
Proof-of-Concept-Exploit für CVE-2024-53522, der die Entschlüsselung von HOSxP-XE-Datenbankanmeldeinformationen mithilfe eines statischen, fest codierten privaten Schlüssels-IV demonstriert.
Exploit-PoC für CVE-2024-53522

Dieses Repository enthält den Proof of Concept (PoC) für CVE-2024-53522, eine von Safecloud Co., Ltd. entdeckte Schwachstelle. Detaillierte Informationen zur Schwachstelle finden Sie in unserem Blogbeitrag: CVE-2024-53522: HOSxP Software 0day Discover & Exploitation
CVE-2024-53522 ist ein kritisches Sicherheitsproblem, das HOSxP XE https://hosxp.net/ betrifft. Diese Schwachstelle ermöglicht es einem lokalen Angreifer, die Anmeldedaten der privilegierten Datenbankzugangsdaten zu entschlüsseln, da in der Anwendung ein statischer, fest codierter privater Schlüssel-IV verwendet wird.
Dieser PoC dient ausschließlich Bildungs- und Forschungszwecken. Die Verwendung dieses PoC gegen nicht autorisierte Systeme ist strengstens untersagt und kann gegen Gesetze oder Vereinbarungen verstoßen. Die Autoren übernehmen keine Verantwortung für Missbrauch oder Schäden.