Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-22514-Remote-Code-Execution — Proof-of-Concept-Exploit für CVE-2024-22514, der eine Remotecodeausführung in iSpyConnect Agent DVR 5.1.6.0 durch Wiederherstellung einer schädlichen objects.xml-Datei ermöglicht. | Kitploit
Tools/GitHubGitHub/orange-418/cve-2024-22514-remote-code-execution
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRemote-Access-Tool
GitHuborange-418/cve-2024-22514-remote-code-execution

CVE-2024-22514-Remote-Code-Execution

Proof-of-Concept-Exploit für CVE-2024-22514, der eine Remotecodeausführung in iSpyConnect Agent DVR 5.1.6.0 durch Wiederherstellung einer schädlichen objects.xml-Datei ermöglicht.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
vor 2 JahrenNoch nicht geprüft

CVE-2024-22514: Remotecodeausführung in Agent DVR

Informationen

Beschreibung

iSpyConnect.com Agent DVR 5.1.6.0 enthält eine Sicherheitslücke, die es ermöglicht, die durch Alarmbefehle ausgelöste Datei umzuleiten. Die Änderung kann es der Befehlsfunktion erlauben, jede Datei auf dem System unter den Berechtigungskontext des Programms (standardmäßig root) auszulösen. Dies geschieht durch Bearbeiten des EXE-Param-Pfads in der Backup-Datei objects.xml, um eine modifizierte objects.xml-Datei zu erstellen, die dann über das Dashboard wiederhergestellt werden kann. Das wiederhergestellte Dashboard behält den neuen Pfad in der Datei objects.xml, der dann durch Alarmbefehle ausgelöst werden kann.

Zusätzliche Informationen

Dieser Angriff kann mit einer weiteren CVE verknüpft werden, die ich einreichen werde und die eine Sicherheitslücke für beliebige Dateiuploads betrifft. Durch die Verkettung dieser beiden Sicherheitslücken kann jeder beliebige Datei von einem authentifizierten Benutzer hochgeladen und remote ausgeführt werden.

Betroffene Versionen

  • Betroffene Versionen: 5.1.6.0 (Andere Versionen können ebenfalls betroffen sein)

Behobene Version

  • Behobene Version: 5.1.7.0

Forscher

  • Identifiziert von: Dylan W. Como

Offenlegung

  • Link zur Offenlegung: GitHub Repository

Referenzen

  • NIST CVE Link: NVD - CVE-2024-22514

Proof-of-Concept-Exploit

Ausführliche technische Einblicke oder die Reproduktion der Sicherheitsergebnisse in einer kontrollierten Umgebung finden Sie im Proof-of-Concept-Exploit unter:

  • GitHub PoC-Repository
Tool herunterladen