
CVE-2024-51482(ZoneMinder の SQLi)の悪用のための Python スクリプト — HTB CCTV
CVE-2024-51482 (ZoneMinderのSQLi) を悪用するPythonスクリプト — HTB CCTV sqli-hunter — CVE-2024-51482
このスクリプトは、ZoneMinder ≤ 1.37.64 の removetag エンドポイントにおける tid パラメータの Boolean-based SQL Injection の脆弱性である CVE-2024-51482 を利用して、データベース、テーブル、カラム、資格情報の抽出を自動化します。 脆弱なコードは web/ajax/event.php で $_REQUEST['tid'] を SQL クエリに直接挿入します。サニタイズなし
case 'removetag':
$tagId = $_REQUEST['tid'];
$sql = "SELECT * FROM Events_Tags WHERE TagId = $tagId"; // ← vulnerable
$rowCount = dbNumRows($sql);
-Python 3.x
-pwntools
git clone https://github.com/lnn0v4/sqli-hunter-CVE-2024-51482-PoC.git
cd sqli-hunter-CVE-2024-51482-PoC
python3 -m venv venv
source venv/bin/activate
pip install pwntools
URL = "http://cctv.htb/zm/index.php?view=request&request=event&action=removetag&tid="
COOKIE = {"ZMSESSID": "TU_COOKIE_AQUI"}
python3 CVE-2024-51482.py
✅ ベースレイテンシの自動検出
✅ ASCIIによる二分探索(ブルートフォースより7倍高速)
✅ スレッドによる並列抽出(ThreadPoolExecutor)
✅ 対話型メニュー: DB → テーブル → カラム → データ
✅ 再抽出を防ぐカラムキャッシュ
✅ スクリプトを再起動せずにテーブル間を移動
⚠️ このスクリプトは教育目的およびHackTheBoxのような認可された環境での使用のみを対象としています。明示的な許可なくシステムでこのコードを使用しないでください。
MIT License