
Python 스크립트로 CVE-2024-51482 (ZoneMinder의 SQLi) 익스플로잇 — HTB CCTV
CVE-2024-51482 (ZoneMinder SQLi) 공격을 위한 Python 스크립트 — HTB CCTV sqli-hunter — CVE-2024-51482
이 스크립트는 CVE-2024-51482를 악용하여 데이터베이스, 테이블, 열 및 자격 증명을 자동으로 추출합니다. 이 취약점은 ZoneMinder ≤ 1.37.64의 removetag 엔드포인트에 있는 tid 매개변수의 Boolean 기반 SQL Injection입니다.
web/ajax/event.php의 취약한 코드는 $_REQUEST['tid']를 SQL 쿼리에 직접 삽입하여 삭제합니다.
case 'removetag':
$tagId = $_REQUEST['tid'];
$sql = "SELECT * FROM Events_Tags WHERE TagId = $tagId"; // ← 취약
$rowCount = dbNumRows($sql);
-Python 3.x
-pwntools
git clone https://github.com/lnn0v4/sqli-hunter-CVE-2024-51482-PoC.git
cd sqli-hunter-CVE-2024-51482-PoC
python3 -m venv venv
source venv/bin/activate
pip install pwntools
URL = "http://cctv.htb/zm/index.php?view=request&request=event&action=removetag&tid="
COOKIE = {"ZMSESSID": "TU_COOKIE_AQUI"}
python3 CVE-2024-51482.py
✅ 기본 지연 자동 감지
✅ ASCII 기반 이진 탐색 (무차별 대입보다 7배 빠름)
✅ ThreadPoolExecutor를 사용한 병렬 추출
✅ 대화형 메뉴: DB → 테이블 → 열 → 데이터
✅ 재추출 방지를 위한 열 캐싱
✅ 스크립트 재시작 없이 테이블 간 이동
⚠️ 이 스크립트는 교육 목적 및 HackTheBox와 같은 승인된 환경에서만 사용하십시오. 명시적 허가 없이 이 코드를 시스템에 사용하지 마십시오.
MIT License