
Exploit-POC für die Sicherheitslücke CVE-2024-22734 in der AMCS Trux Software
Exploit PoC für CVE-2024-22734

Dieses Repository enthält den Exploit-Quellcode (Proof of Concept, PoC) für CVE-2024-22734, eine Schwachstelle, die von Bryan Smith von Redline Cyber Security entdeckt wurde. Detaillierte Informationen zu dieser Schwachstelle finden Sie in unserem Blogbeitrag: CVE-2024-22734: Exploit POC Write-Up.
CVE-2024-22734 ist ein kritisches Sicherheitsproblem, das die AMCS Trux Software https://www.amcsgroup.com/solutions/enterprise-management/trux/ betrifft. Diese Schwachstelle ermöglicht es einem lokalen Angreifer, die Anmeldeinformationen des Master-Datenbankkontos zu entschlüsseln, da in den DLL-Strukturen der Anwendung statische hartcodierte AES-Schlüssel verwendet werden.
Dieser PoC wird ausschließlich zu Bildungs- und Forschungszwecken bereitgestellt. Die Verwendung dieses PoC gegen nicht autorisierte Systeme ist strengstens untersagt und kann gegen Gesetze oder Vereinbarungen verstoßen. Die Autoren übernehmen keine Verantwortung für Missbrauch oder Schäden.