Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
vaultize_CVE-2024-36079 — Exploit de prueba de concepto para CVE-2024-36079, que demuestra la carga arbitraria de archivos en Vaultize DRM v21.07.27 a través de path traversal, lo que permite la inyección de claves SSH para el acceso al sistema. | Kitploit
Herramientas/GitHubGitHub/dxrvs/vaultize_cve-2024-36079
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed Teaming
GitHubdxrvs/vaultize_cve-2024-36079

vaultize_CVE-2024-36079

Exploit de prueba de concepto para CVE-2024-36079, que demuestra la carga arbitraria de archivos en Vaultize DRM v21.07.27 a través de path traversal, lo que permite la inyección de claves SSH para el acceso al sistema.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
112hace 2 añosAún no revisado

Acerca de la vulnerabilidad

La versión on-premise de Vaultize DRM v.21.07.27 es vulnerable a la subida de archivos arbitrarios.

Los archivos cuyos nombres contienen parte de la ruta absoluta del sistema de archivos pueden subirse debido a la falta de filtrado de nombres de archivo.

Al intentar descargar los archivos , la aplicación crea un archivo temporal ubicado en la ruta final del sistema de archivos.

El archivo existe hasta que la descarga se completa, luego se elimina. Esto permite a un atacante escribir un archivo arbitrario en cualquier directorio con los derechos de la aplicación.

Demostración

Una forma de distribución del producto es entregar una imagen de máquina virtual VMware preconstruida con la versión on-premise de la aplicación instalada. En este caso, es posible obtener acceso al sistema subiendo la clave pública ssh.

Cronología de divulgación

  • vulnerabilidad descubierta - 05/05/22
  • distribuidor del software notificado - 05/13/22
  • primera carta al proveedor (sin respuesta) - 07/04/22
  • segunda carta al proveedor (sin respuesta) - 08/31/22
  • ticket creado en https://support.vaultize.com con id #34833 - 10/19/22
  • parche que corrige parcialmente la vulnerabilidad - 12/27/23
  • parche que corrige la vulnerabilidad - 05/15/23
  • CVE-2024-36079 registrado - 05/19/24
Descargar herramienta