Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/lnn0v4/sqli-hunter-cve-2024-51482-poc
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHublnn0v4/sqli-hunter-cve-2024-51482-poc

sqli-hunter-CVE-2024-51482-PoC

CVE-2024-51482(ZoneMinder の SQLi)の悪用のための Python スクリプト — HTB CCTV

リポジトリを見る

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
5ヶ月前未レビュー

sqli-hunter-CVE-2024-51482-PoC

CVE-2024-51482 (ZoneMinderのSQLi) を悪用するPythonスクリプト — HTB CCTV sqli-hunter — CVE-2024-51482

説明

このスクリプトは、ZoneMinder ≤ 1.37.64 の removetag エンドポイントにおける tid パラメータの Boolean-based SQL Injection の脆弱性である CVE-2024-51482 を利用して、データベース、テーブル、カラム、資格情報の抽出を自動化します。 脆弱なコードは web/ajax/event.php で $_REQUEST['tid'] を SQL クエリに直接挿入します。サニタイズなし

root@kitploit:~
case 'removetag':
    $tagId = $_REQUEST['tid'];
    $sql = "SELECT * FROM Events_Tags WHERE TagId = $tagId"; // ← vulnerable
    $rowCount = dbNumRows($sql);

説明

🎥 デモ動画

CCTV db - HTB

要件

root@kitploit:~
-Python 3.x
-pwntools

インストール

root@kitploit:~
git clone https://github.com/lnn0v4/sqli-hunter-CVE-2024-51482-PoC.git
cd sqli-hunter-CVE-2024-51482-PoC
python3 -m venv venv
source venv/bin/activate
pip install pwntools

使用方法

  1. スクリプト内のCookieを更新します:
root@kitploit:~
URL    = "http://cctv.htb/zm/index.php?view=request&request=event&action=removetag&tid="
COOKIE = {"ZMSESSID": "TU_COOKIE_AQUI"}
  1. スクリプトを実行します:
root@kitploit:~
python3 CVE-2024-51482.py
画像

特徴

root@kitploit:~
✅ ベースレイテンシの自動検出
✅ ASCIIによる二分探索(ブルートフォースより7倍高速)
✅ スレッドによる並列抽出(ThreadPoolExecutor)
✅ 対話型メニュー: DB → テーブル → カラム → データ
✅ 再抽出を防ぐカラムキャッシュ
✅ スクリプトを再起動せずにテーブル間を移動

注意

⚠️ このスクリプトは教育目的およびHackTheBoxのような認可された環境での使用のみを対象としています。明示的な許可なくシステムでこのコードを使用しないでください。

ライセンス

MIT License

ツールをダウンロード