Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-22514-Remote-Code-Execution — Exploit de prueba de concepto para CVE-2024-22514 que permite la ejecución remota de código en iSpyConnect Agent DVR 5.1.6.0 mediante la restauración de un archivo objects.xml malicioso. | Kitploit
Herramientas/GitHubGitHub/orange-418/cve-2024-22514-remote-code-execution
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónHerramienta de Acceso Remoto
GitHuborange-418/cve-2024-22514-remote-code-execution

CVE-2024-22514-Remote-Code-Execution

Exploit de prueba de concepto para CVE-2024-22514 que permite la ejecución remota de código en iSpyConnect Agent DVR 5.1.6.0 mediante la restauración de un archivo objects.xml malicioso.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 2 añosAún no revisado

CVE-2024-22514: Ejecución Remota de Código en Agent DVR

Información

Descripción

iSpyConnect.com Agent DVR 5.1.6.0 contiene una vulnerabilidad que permite redirigir el archivo activado por comandos de alerta. La modificación puede permitir que la función de comandos active cualquier archivo en el sistema bajo el contexto de permisos del programa (root por defecto). Esto se logra editando la ruta del parámetro EXE en el archivo de respaldo objects.xml, para crear un archivo objects.xml modificado, que luego puede restaurarse a través del panel de control. El panel restaurado conservará la nueva ruta colocada en el archivo objects.xml, la cual puede activarse mediante comandos de alerta.

Información Adicional

Este ataque puede combinarse con un CVE adicional que enviaré y que incluye una vulnerabilidad de carga arbitraria de archivos. Al encadenar estos dos, cualquier archivo arbitrario puede ser cargado y ejecutado de forma remota por un usuario autenticado.

Versiones Afectadas

  • Versiones Afectadas: 5.1.6.0 (Otras versiones también pueden estar afectadas)

Versión Corregida

  • Versión Corregida: 5.1.7.0

Investigador

  • Identificado por: Dylan W. Como

Divulgación

  • Enlace de Divulgación: Repositorio de GitHub

Referencias

  • Enlace CVE de NIST: NVD - CVE-2024-22514

Exploit de Prueba de Concepto

Para obtener información técnica detallada o para replicar los hallazgos de seguridad en un entorno controlado, consulte el exploit de prueba de concepto disponible en:

  • Repositorio de PoC en GitHub
Descargar herramienta