
Скрипты на Python для эксплуатации CVE-2024-51482 (SQLi в ZoneMinder) — HTB CCTV
Скрипты на Python для эксплуатации CVE-2024-51482 (SQLi в ZoneMinder) — HTB CCTV sqli-hunter — CVE-2024-51482
Этот скрипт автоматизирует извлечение баз данных, таблиц, столбцов и учётных данных, используя CVE-2024-51482 — уязвимость Boolean-based SQL Injection в параметре tid конечной точки removetag ZoneMinder ≤ 1.37.64. Уязвимый код в web/ajax/event.php напрямую вставляет $_REQUEST['tid'] в SQL-запрос без санитизации:
case 'removetag':
$tagId = $_REQUEST['tid'];
$sql = "SELECT * FROM Events_Tags WHERE TagId = $tagId"; // ← уязвимо
$rowCount = dbNumRows($sql);
-Python 3.x
-pwntools
git clone https://github.com/lnn0v4/sqli-hunter-CVE-2024-51482-PoC.git
cd sqli-hunter-CVE-2024-51482-PoC
python3 -m venv venv
source venv/bin/activate
pip install pwntools
URL = "http://cctv.htb/zm/index.php?view=request&request=event&action=removetag&tid="
COOKIE = {"ZMSESSID": "TU_COOKIE_AQUI"}
python3 CVE-2024-51482.py
✅ Автоматическое определение базовой задержки
✅ Бинарный поиск по ASCII (в 7 раз быстрее перебора)
✅ Параллельное извлечение с использованием потоков (ThreadPoolExecutor)
✅ Интерактивное меню: DB → Таблицы → Столбцы → Данные
✅ Кэширование столбцов для избежания повторного извлечения
✅ Навигация между таблицами без перезапуска скрипта
⚠️ Этот скрипт предназначен только для образовательных целей и использования в авторизованных средах, таких как HackTheBox. Не используйте этот код в системах без явного разрешения.
MIT License