Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
sqli-hunter-CVE-2024-51482-PoC — Scripts en Python pour l'exploitation de CVE-2024-51482 (SQLi dans ZoneMinder) — HTB CCTV | Kitploit
Outils/GitHubGitHub/lnn0v4/sqli-hunter-cve-2024-51482-poc
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHublnn0v4/sqli-hunter-cve-2024-51482-poc

sqli-hunter-CVE-2024-51482-PoC

Scripts en Python pour l'exploitation de CVE-2024-51482 (SQLi dans ZoneMinder) — HTB CCTV

Voir le dépôt
1il y a 6 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

sqli-hunter-CVE-2024-51482-PoC

Scripts Python pour l'exploitation de CVE-2024-51482 (SQLi dans ZoneMinder) — HTB CCTV sqli-hunter — CVE-2024-51482

Description

Ce script automatise l'extraction de bases de données, tables, colonnes et identifiants en exploitant CVE-2024-51482, une vulnérabilité d'injection SQL basée sur un booléen dans le paramètre tid du point de terminaison removetag de ZoneMinder ≤ 1.37.64. Le code vulnérable dans web/ajax/event.php insère directement $_REQUEST['tid'] dans une requête SQL sans désinfection

root@kitploit:~
case 'removetag':
    $tagId = $_REQUEST['tid'];
    $sql = "SELECT * FROM Events_Tags WHERE TagId = $tagId"; // ← vulnerable
    $rowCount = dbNumRows($sql);

Description

🎥 Vidéo de démonstration

Base de données CCTV - HTB

Prérequis

root@kitploit:~
-Python 3.x
-pwntools

Installation

root@kitploit:~
git clone https://github.com/lnn0v4/sqli-hunter-CVE-2024-51482-PoC.git
cd sqli-hunter-CVE-2024-51482-PoC
python3 -m venv venv
source venv/bin/activate
pip install pwntools

Utilisation

  1. Mettez à jour le cookie dans le script :
root@kitploit:~
URL    = "http://cctv.htb/zm/index.php?view=request&request=event&action=removetag&tid="
COOKIE = {"ZMSESSID": "TU_COOKIE_AQUI"}
  1. Exécutez le script :
root@kitploit:~
python3 CVE-2024-51482.py
image

Fonctionnalités

root@kitploit:~
✅ Détection automatique de la latence de base
✅ Recherche binaire par ASCII (7x plus rapide que la force brute)
✅ Extraction parallèle avec des threads (ThreadPoolExecutor)
✅ Menu interactif : DB → Tables → Colonnes → Données
✅ Cache des colonnes pour ne pas ré-extraire
✅ Navigation entre les tables sans redémarrer le script

Avertissement

⚠️ Ce script est uniquement destiné à des fins éducatives et à une utilisation dans des environnements autorisés comme HackTheBox. N'utilisez pas ce code sur des systèmes sans autorisation explicite.

Licence

MIT License

Télécharger l’outil