
Proof-of-Concept-Exploit für CVE-2024-22514, der eine Remotecodeausführung in iSpyConnect Agent DVR 5.1.6.0 durch Wiederherstellung einer schädlichen objects.xml-Datei ermöglicht.
iSpyConnect.com Agent DVR 5.1.6.0 enthält eine Sicherheitslücke, die es ermöglicht, die durch Alarmbefehle ausgelöste Datei umzuleiten. Die Änderung kann es der Befehlsfunktion erlauben, jede Datei auf dem System unter den Berechtigungskontext des Programms (standardmäßig root) auszulösen. Dies geschieht durch Bearbeiten des EXE-Param-Pfads in der Backup-Datei objects.xml, um eine modifizierte objects.xml-Datei zu erstellen, die dann über das Dashboard wiederhergestellt werden kann. Das wiederhergestellte Dashboard behält den neuen Pfad in der Datei objects.xml, der dann durch Alarmbefehle ausgelöst werden kann.
Dieser Angriff kann mit einer weiteren CVE verknüpft werden, die ich einreichen werde und die eine Sicherheitslücke für beliebige Dateiuploads betrifft. Durch die Verkettung dieser beiden Sicherheitslücken kann jeder beliebige Datei von einem authentifizierten Benutzer hochgeladen und remote ausgeführt werden.
Ausführliche technische Einblicke oder die Reproduktion der Sicherheitsergebnisse in einer kontrollierten Umgebung finden Sie im Proof-of-Concept-Exploit unter: