Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
sqli-hunter-CVE-2024-51482-PoC — CVE-2024-51482 (ZoneMinder में SQLi) के शोषण के लिए Python स्क्रिप्ट — HTB CCTV | Kitploit
उपकरण/GitHubGitHub/lnn0v4/sqli-hunter-cve-2024-51482-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHublnn0v4/sqli-hunter-cve-2024-51482-poc

sqli-hunter-CVE-2024-51482-PoC

CVE-2024-51482 (ZoneMinder में SQLi) के शोषण के लिए Python स्क्रिप्ट — HTB CCTV

रिपॉजिटरी देखें
26 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

sqli-hunter-CVE-2024-51482-PoC

CVE-2024-51482 (ZoneMinder में SQLi) के शोषण के लिए Python स्क्रिप्ट — HTB CCTV sqli-hunter — CVE-2024-51482

विवरण

यह स्क्रिप्ट CVE-2024-51482 का उपयोग करके डेटाबेस, तालिकाओं, कॉलमों और क्रेडेंशियल्स के निष्कर्षण को स्वचालित करती है, जो ZoneMinder ≤ 1.37.64 के removetag एंडपॉइंट के tid पैरामीटर में Boolean-based SQL Injection की कमजोरी है। web/ajax/event.php में कमजोर कोड $_REQUEST['tid'] को बिना सैनिटाइज़ किए SQL क्वेरी में डालता है

root@kitploit:~
case 'removetag':
    $tagId = $_REQUEST['tid'];
    $sql = "SELECT * FROM Events_Tags WHERE TagId = $tagId"; // ← vulnerable
    $rowCount = dbNumRows($sql);

विवरण

🎥 वीडियो प्रदर्शन

CCTV db - HTB

आवश्यकताएँ

root@kitploit:~
-Python 3.x
-pwntools

स्थापना

root@kitploit:~
git clone https://github.com/lnn0v4/sqli-hunter-CVE-2024-51482-PoC.git
cd sqli-hunter-CVE-2024-51482-PoC
python3 -m venv venv
source venv/bin/activate
pip install pwntools

उपयोग

  1. स्क्रिप्ट में कुकी अपडेट करें:
root@kitploit:~
URL    = "http://cctv.htb/zm/index.php?view=request&request=event&action=removetag&tid="
COOKIE = {"ZMSESSID": "TU_COOKIE_AQUI"}
  1. स्क्रिप्ट चलाएँ:
root@kitploit:~
python3 CVE-2024-51482.py
छवि

विशेषताएँ

root@kitploit:~
✅ स्वचालित बेस लेटेंसी पता लगाना
✅ ASCII द्वारा बाइनरी खोज (ब्रूट फोर्स से 7x तेज़)
✅ थ्रेड्स के साथ समानांतर निष्कर्षण (ThreadPoolExecutor)
✅ इंटरैक्टिव मेनू: DB → तालिकाएँ → कॉलम → डेटा
✅ पुनः निकालने से बचने के लिए कॉलम कैश
✅ स्क्रिप्ट को पुनः प्रारंभ किए बिना तालिकाओं के बीच नेविगेशन

चेतावनी

⚠️ यह स्क्रिप्ट केवल शैक्षिक उद्देश्यों और HackTheBox जैसे अधिकृत वातावरणों में उपयोग के लिए है। स्पष्ट अनुमति के बिना इस कोड का उपयोग सिस्टम पर न करें।

लाइसेंस

MIT लाइसेंस

टूल डाउनलोड करें