
Exploit de prueba de concepto para CVE-2024-36079, que demuestra la carga arbitraria de archivos en Vaultize DRM v21.07.27 a través de path traversal, lo que permite la inyección de claves SSH para el acceso al sistema.
La versión on-premise de Vaultize DRM v.21.07.27 es vulnerable a la subida de archivos arbitrarios.
Los archivos cuyos nombres contienen parte de la ruta absoluta del sistema de archivos pueden subirse debido a la falta de filtrado de nombres de archivo. 
Al intentar descargar los archivos
, la aplicación crea un archivo temporal ubicado en la ruta final del sistema de archivos. 
El archivo existe hasta que la descarga se completa, luego se elimina. Esto permite a un atacante escribir un archivo arbitrario en cualquier directorio con los derechos de la aplicación.
Una forma de distribución del producto es entregar una imagen de máquina virtual VMware preconstruida con la versión on-premise de la aplicación instalada. En este caso, es posible obtener acceso al sistema subiendo la clave pública ssh.
