
إثبات مفهوم لاستغلال CVE-2024-53522، يوضح فك تشفير بيانات اعتماد قاعدة بيانات HOSxP XE باستخدام مفتاح خاص وIV ثابتين مضمّنين في الكود.
استغلال PoC لثغرة CVE-2024-53522

يحتوي هذا المستودع على إثبات المفهوم (PoC) لثغرة CVE-2024-53522، وهي ثغرة تم اكتشافها بواسطة Safecloud Co., Ltd. للحصول على معلومات تفصيلية حول الثغرة، يرجى الرجوع إلى مقالنا على المدونة: CVE-2024-53522: اكتشاف واستغلال ثغرة 0day في برنامج HOSxP
CVE-2024-53522 هي مشكلة أمنية حرجة تؤثر على HOSxP XE https://hosxp.net/. تسمح هذه الثغرة لمهاجم محلي بفك تشفير بيانات اعتماد قاعدة البيانات المميزة بسبب استخدام مفتاح خاص وIV ثابتين مضمّنين في الكود داخل التطبيق.
يتم توفير هذا الـ PoC لأغراض تعليمية وبحثية فقط. يُحظر تمامًا استخدام هذا الـ PoC ضد أنظمة غير مصرح بها، وقد ينتهك القوانين أو الاتفاقيات. المؤلفون غير مسؤولين عن أي إساءة استخدام أو أضرار.