Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
vaultize_CVE-2024-36079 — إثبات مفهوم لاستغلال CVE-2024-36079، يوضح رفع ملفات تعسفي في Vaultize DRM الإصدار v21.07.27 عبر اجتياز المسار، مما يتيح حقن مفاتيح SSH للوصول إلى النظام. | Kitploit
أدوات/GitHubGitHub/dxrvs/vaultize_cve-2024-36079
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubdxrvs/vaultize_cve-2024-36079

vaultize_CVE-2024-36079

إثبات مفهوم لاستغلال CVE-2024-36079، يوضح رفع ملفات تعسفي في Vaultize DRM الإصدار v21.07.27 عبر اجتياز المسار، مما يتيح حقن مفاتيح SSH للوصول إلى النظام.

عرض المستودع
112منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

حول الثغرة

النسخة المحلية (on-premise) من Vaultize DRM v.21.07.27 معرّضة لرفع ملفات تعسفية.

قد يتم رفع الملفات التي تحتوي أسماؤها على جزء من المسار المطلق لنظام الملفات بسبب عدم وجود تصفية لأسماء الملفات.

عند محاولة تنزيل الملفات يقوم التطبيق بإنشاء ملف مؤقت يقع في المسار النهائي داخل نظام الملفات.

يظل الملف موجودًا حتى اكتمال التنزيل، ثم يتم حذفه. وهذا يتيح للمهاجم كتابة ملف تعسفي في أي دليل بصلاحيات التطبيق.

العرض التوضيحي

أحد أشكال توزيع المنتج هو تقديم صورة جهاز افتراضي جاهزة لـ VMware مع تثبيت النسخة المحلية (on-premise) من التطبيق. في هذه الحالة، يمكن الحصول على وصول إلى النظام عن طريق رفع المفتاح العام لـ SSH.

الجدول الزمني للإفصاح

  • اكتشاف الثغرة - 05/05/22
  • إخطار موزع البرنامج - 05/13/22
  • الرسالة الأولى إلى البائع (بدون رد) - 07/04/22
  • الرسالة الثانية إلى البائع (بدون رد) - 08/31/22
  • إنشاء تذكرة على https://support.vaultize.com بالمعرف #34833 - 10/19/22
  • رقعة تعالج الثغرة جزئيًا - 12/27/23
  • رقعة تعالج الثغرة - 05/15/23
  • تسجيل CVE-2024-36079 - 05/19/24
تنزيل الأداة