
Scripts em Python para exploração de CVE-2024-51482 (SQLi no ZoneMinder) — HTB CCTV
Scripts em Python para exploração de CVE-2024-51482 (SQLi no ZoneMinder) — HTB CCTV sqli-hunter — CVE-2024-51482
Este script automatiza a extração de bases de dados, tabelas, colunas e credenciais aproveitando CVE-2024-51482, uma vulnerabilidade de Boolean-based SQL Injection no parâmetro tid do endpoint removetag do ZoneMinder ≤ 1.37.64. O código vulnerável em web/ajax/event.php insere diretamente $_REQUEST['tid'] em uma query SQL sem sanitiza
case 'removetag':
$tagId = $_REQUEST['tid'];
$sql = "SELECT * FROM Events_Tags WHERE TagId = $tagId"; // ← vulnerable
$rowCount = dbNumRows($sql);
-Python 3.x
-pwntools
git clone https://github.com/lnn0v4/sqli-hunter-CVE-2024-51482-PoC.git
cd sqli-hunter-CVE-2024-51482-PoC
python3 -m venv venv
source venv/bin/activate
pip install pwntools
URL = "http://cctv.htb/zm/index.php?view=request&request=event&action=removetag&tid="
COOKIE = {"ZMSESSID": "TU_COOKIE_AQUI"}
python3 CVE-2024-51482.py

✅ Detecção automática de latência base
✅ Busca binária por ASCII (7x mais rápido que força bruta)
✅ Extração paralela com threads (ThreadPoolExecutor)
✅ Menu interativo: DB → Tabelas → Colunas → Dados
✅ Cache de colunas para não re-extrair
✅ Navegação entre tabelas sem reiniciar o script
⚠️ Este script é apenas para fins educativos e uso em ambientes autorizados como HackTheBox. Não utilize este código em sistemas sem autorização explícita.
MIT License