Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
sqli-hunter-CVE-2024-51482-PoC — Скрипты на Python для эксплуатации CVE-2024-51482 (SQLi в ZoneMinder) — HTB CCTV | Kitploit
Инструменты/GitHubGitHub/lnn0v4/sqli-hunter-cve-2024-51482-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHublnn0v4/sqli-hunter-cve-2024-51482-poc

sqli-hunter-CVE-2024-51482-PoC

Скрипты на Python для эксплуатации CVE-2024-51482 (SQLi в ZoneMinder) — HTB CCTV

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
5 месяцев назадЕщё не проверено

sqli-hunter-CVE-2024-51482-PoC

Скрипты на Python для эксплуатации CVE-2024-51482 (SQLi в ZoneMinder) — HTB CCTV sqli-hunter — CVE-2024-51482

Описание

Этот скрипт автоматизирует извлечение баз данных, таблиц, столбцов и учётных данных, используя CVE-2024-51482 — уязвимость Boolean-based SQL Injection в параметре tid конечной точки removetag ZoneMinder ≤ 1.37.64. Уязвимый код в web/ajax/event.php напрямую вставляет $_REQUEST['tid'] в SQL-запрос без санитизации:

root@kitploit:~
case 'removetag':
    $tagId = $_REQUEST['tid'];
    $sql = "SELECT * FROM Events_Tags WHERE TagId = $tagId"; // ← уязвимо
    $rowCount = dbNumRows($sql);

Описание

🎥 Видеодемонстрация

CCTV db - HTB

Требования

root@kitploit:~
-Python 3.x
-pwntools

Установка

root@kitploit:~
git clone https://github.com/lnn0v4/sqli-hunter-CVE-2024-51482-PoC.git
cd sqli-hunter-CVE-2024-51482-PoC
python3 -m venv venv
source venv/bin/activate
pip install pwntools

Использование

  1. Обновите cookie в скрипте:
root@kitploit:~
URL    = "http://cctv.htb/zm/index.php?view=request&request=event&action=removetag&tid="
COOKIE = {"ZMSESSID": "TU_COOKIE_AQUI"}
  1. Запустите скрипт:
root@kitploit:~
python3 CVE-2024-51482.py
image

Особенности

root@kitploit:~
✅ Автоматическое определение базовой задержки
✅ Бинарный поиск по ASCII (в 7 раз быстрее перебора)
✅ Параллельное извлечение с использованием потоков (ThreadPoolExecutor)
✅ Интерактивное меню: DB → Таблицы → Столбцы → Данные
✅ Кэширование столбцов для избежания повторного извлечения
✅ Навигация между таблицами без перезапуска скрипта

Предупреждение

⚠️ Этот скрипт предназначен только для образовательных целей и использования в авторизованных средах, таких как HackTheBox. Не используйте этот код в системах без явного разрешения.

Лицензия

MIT License

Скачать инструмент