Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
sqli-hunter-CVE-2024-51482-PoC — 用于利用CVE-2024-51482(ZoneMinder中的SQLi)的Python脚本 — HTB CCTV | Kitploit
工具/GitHubGitHub/lnn0v4/sqli-hunter-cve-2024-51482-poc
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHublnn0v4/sqli-hunter-cve-2024-51482-poc

sqli-hunter-CVE-2024-51482-PoC

用于利用CVE-2024-51482(ZoneMinder中的SQLi)的Python脚本 — HTB CCTV

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
26个月前尚未审核
分享

sqli-hunter-CVE-2024-51482-PoC

用于利用CVE-2024-51482的Python脚本(ZoneMinder中的SQL注入)—— HTB CCTV sqli-hunter — CVE-2024-51482

描述

该脚本利用CVE-2024-51482自动提取数据库、表、列和凭据,这是一个基于布尔型的SQL注入漏洞,存在于ZoneMinder ≤ 1.37.64的removetag端点的tid参数中。 web/ajax/event.php中的漏洞代码直接将$_REQUEST['tid']插入到SQL查询中,未经过滤

root@kitploit:~
case 'removetag':
    $tagId = $_REQUEST['tid'];
    $sql = "SELECT * FROM Events_Tags WHERE TagId = $tagId"; // ← vulnerable
    $rowCount = dbNumRows($sql);

描述

🎥 演示视频

CCTV db - HTB

要求

root@kitploit:~
-Python 3.x
-pwntools

安装

root@kitploit:~
git clone https://github.com/lnn0v4/sqli-hunter-CVE-2024-51482-PoC.git
cd sqli-hunter-CVE-2024-51482-PoC
python3 -m venv venv
source venv/bin/activate
pip install pwntools

使用

  1. 在脚本中更新cookie:
root@kitploit:~
URL    = "http://cctv.htb/zm/index.php?view=request&request=event&action=removetag&tid="
COOKIE = {"ZMSESSID": "TU_COOKIE_AQUI"}
  1. 运行脚本:
root@kitploit:~
python3 CVE-2024-51482.py
image

功能特性

root@kitploit:~
✅ 自动检测基准延迟
✅ ASCII二分查找(比暴力破解快7倍)
✅ 多线程并行提取(ThreadPoolExecutor)
✅ 交互式菜单:数据库 → 表 → 列 → 数据
✅ 列缓存,避免重复提取
✅ 无需重启脚本即可在表之间导航

警告

⚠️ 此脚本仅用于教育目的以及在像HackTheBox这样的授权环境中使用。请勿在未经明确授权的系统上使用此代码。

许可证

MIT License

下载工具