
Exploit de prueba de concepto para CVE-2024-22514 que permite la ejecución remota de código en iSpyConnect Agent DVR 5.1.6.0 mediante la restauración de un archivo objects.xml malicioso.
iSpyConnect.com Agent DVR 5.1.6.0 contiene una vulnerabilidad que permite redirigir el archivo activado por comandos de alerta. La modificación puede permitir que la función de comandos active cualquier archivo en el sistema bajo el contexto de permisos del programa (root por defecto). Esto se logra editando la ruta del parámetro EXE en el archivo de respaldo objects.xml, para crear un archivo objects.xml modificado, que luego puede restaurarse a través del panel de control. El panel restaurado conservará la nueva ruta colocada en el archivo objects.xml, la cual puede activarse mediante comandos de alerta.
Este ataque puede combinarse con un CVE adicional que enviaré y que incluye una vulnerabilidad de carga arbitraria de archivos. Al encadenar estos dos, cualquier archivo arbitrario puede ser cargado y ejecutado de forma remota por un usuario autenticado.
Para obtener información técnica detallada o para replicar los hallazgos de seguridad en un entorno controlado, consulte el exploit de prueba de concepto disponible en: