
CVE-2024-51482 (ZoneMinder में SQLi) के शोषण के लिए Python स्क्रिप्ट — HTB CCTV
CVE-2024-51482 (ZoneMinder में SQLi) के शोषण के लिए Python स्क्रिप्ट — HTB CCTV sqli-hunter — CVE-2024-51482
यह स्क्रिप्ट CVE-2024-51482 का उपयोग करके डेटाबेस, तालिकाओं, कॉलमों और क्रेडेंशियल्स के निष्कर्षण को स्वचालित करती है, जो ZoneMinder ≤ 1.37.64 के removetag एंडपॉइंट के tid पैरामीटर में Boolean-based SQL Injection की कमजोरी है। web/ajax/event.php में कमजोर कोड $_REQUEST['tid'] को बिना सैनिटाइज़ किए SQL क्वेरी में डालता है
case 'removetag':
$tagId = $_REQUEST['tid'];
$sql = "SELECT * FROM Events_Tags WHERE TagId = $tagId"; // ← vulnerable
$rowCount = dbNumRows($sql);
-Python 3.x
-pwntools
git clone https://github.com/lnn0v4/sqli-hunter-CVE-2024-51482-PoC.git
cd sqli-hunter-CVE-2024-51482-PoC
python3 -m venv venv
source venv/bin/activate
pip install pwntools
URL = "http://cctv.htb/zm/index.php?view=request&request=event&action=removetag&tid="
COOKIE = {"ZMSESSID": "TU_COOKIE_AQUI"}
python3 CVE-2024-51482.py

✅ स्वचालित बेस लेटेंसी पता लगाना
✅ ASCII द्वारा बाइनरी खोज (ब्रूट फोर्स से 7x तेज़)
✅ थ्रेड्स के साथ समानांतर निष्कर्षण (ThreadPoolExecutor)
✅ इंटरैक्टिव मेनू: DB → तालिकाएँ → कॉलम → डेटा
✅ पुनः निकालने से बचने के लिए कॉलम कैश
✅ स्क्रिप्ट को पुनः प्रारंभ किए बिना तालिकाओं के बीच नेविगेशन
⚠️ यह स्क्रिप्ट केवल शैक्षिक उद्देश्यों और HackTheBox जैसे अधिकृत वातावरणों में उपयोग के लिए है। स्पष्ट अनुमति के बिना इस कोड का उपयोग सिस्टम पर न करें।
MIT लाइसेंस