Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2024-22515-File-Upload-Vulnerability — Proof-of-concept Exploit für CVE-2024-22515, der willkürliche Datei-Upload und Remote-Code-Ausführung in Agent DVR 5.1.6.0 über unverifizierte Sound-Datei-Uploads demonstriert. | Kitploit
Tools/GitHubGitHub/orange-418/cve-2024-22515-file-upload-vulnerability
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsPayload-Entwicklung
GitHuborange-418/cve-2024-22515-file-upload-vulnerability

CVE-2024-22515-File-Upload-Vulnerability

Proof-of-concept Exploit für CVE-2024-22515, der willkürliche Datei-Upload und Remote-Code-Ausführung in Agent DVR 5.1.6.0 über unverifizierte Sound-Datei-Uploads demonstriert.

Repository anzeigen
150vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2024-22515: Datei-Upload-Schwachstelle in Agent DVR

Informationen

Beschreibung

In iSpyConnect.com Agent DVR 5.1.6.0 fehlt die Überprüfung des Dateityps für Sounddatei-Uploads. Dadurch kann ein authentifizierter Benutzer jeden Dateityp über die Upload-Audio-Komponente hochladen, indem er im Datei-Öffnen-Dialog einfach auf 'Alle Dateien' umschaltet.

Zusätzliche Informationen

Diese Schwachstelle kann mit meinem zuvor eingereichten Exploit kombiniert werden, was sowohl beliebigen Datei-Upload als auch beliebige Dateiausführung ermöglicht.

Betroffene Versionen

  • Betroffene Versionen: 5.1.6.0 (Hinweis: Andere Versionen könnten ebenfalls betroffen sein)

Behobene Version

  • Behobene Version: 5.1.7.0

Forscher

  • Forscher: Dylan W. Como

Offenlegung

  • Link zur Offenlegung: GitHub Repository

Referenzen

  • NIST CVE Link: NVD - CVE-2024-22515

Proof-of-Concept-Exploit

Für diejenigen, die an den technischen Details interessiert sind oder die Sicherheitsergebnisse unter kontrollierten Bedingungen nachvollziehen möchten, steht der Proof-of-Concept-Exploit unter folgendem Link zur Verfügung:

  • GitHub PoC Repository
Tool herunterladen