用于利用CVE-2024-51482的Python脚本(ZoneMinder中的SQL注入)—— HTB CCTV sqli-hunter — CVE-2024-51482
该脚本利用CVE-2024-51482自动提取数据库、表、列和凭据,这是一个基于布尔型的SQL注入漏洞,存在于ZoneMinder ≤ 1.37.64的removetag端点的tid参数中。 web/ajax/event.php中的漏洞代码直接将$_REQUEST['tid']插入到SQL查询中,未经过滤
case 'removetag':
$tagId = $_REQUEST['tid'];
$sql = "SELECT * FROM Events_Tags WHERE TagId = $tagId"; // ← vulnerable
$rowCount = dbNumRows($sql);
-Python 3.x
-pwntools
git clone https://github.com/lnn0v4/sqli-hunter-CVE-2024-51482-PoC.git
cd sqli-hunter-CVE-2024-51482-PoC
python3 -m venv venv
source venv/bin/activate
pip install pwntools
URL = "http://cctv.htb/zm/index.php?view=request&request=event&action=removetag&tid="
COOKIE = {"ZMSESSID": "TU_COOKIE_AQUI"}
python3 CVE-2024-51482.py
✅ 自动检测基准延迟
✅ ASCII二分查找(比暴力破解快7倍)
✅ 多线程并行提取(ThreadPoolExecutor)
✅ 交互式菜单:数据库 → 表 → 列 → 数据
✅ 列缓存,避免重复提取
✅ 无需重启脚本即可在表之间导航
⚠️ 此脚本仅用于教育目的以及在像HackTheBox这样的授权环境中使用。请勿在未经明确授权的系统上使用此代码。
MIT License