Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-22515-File-Upload-Vulnerability — Exploit de prueba de concepto para CVE-2024-22515, que demuestra la carga arbitraria de archivos y la ejecución remota de código en Agent DVR 5.1.6.0 a través de cargas de archivos de sonido no verificadas. | Kitploit
Herramientas/GitHubGitHub/orange-418/cve-2024-22515-file-upload-vulnerability
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónDesarrollo de Payloads
GitHuborange-418/cve-2024-22515-file-upload-vulnerability

CVE-2024-22515-File-Upload-Vulnerability

Exploit de prueba de concepto para CVE-2024-22515, que demuestra la carga arbitraria de archivos y la ejecución remota de código en Agent DVR 5.1.6.0 a través de cargas de archivos de sonido no verificadas.

Ver Repositorio
150hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-22515: Vulnerabilidad de Carga de Archivos en Agent DVR

Información

Descripción

En iSpyConnect.com Agent DVR 5.1.6.0, hay una falta de verificación del tipo de archivo para las cargas de archivos de sonido. Esto permite que un usuario autenticado cargue cualquier tipo de archivo a través del componente de carga de audio simplemente cambiando a todos los archivos en el diálogo de apertura de archivos.

Información Adicional

Esta vulnerabilidad puede encadenarse con mi exploit presentado anteriormente, permitiendo tanto la carga arbitraria de archivos como la ejecución arbitraria de archivos.

Versiones Afectadas

  • Versiones Afectadas: 5.1.6.0 (Nota: Otras versiones también pueden verse afectadas)

Versión Corregida

  • Versión Corregida: 5.1.7.0

Investigador

  • Investigador: Dylan W. Como
  • Divulgación

    • Enlace de Divulgación: Repositorio de GitHub

    Referencias

    • Enlace NIST CVE: NVD - CVE-2024-22515

    Exploit de Prueba de Concepto

    Para aquellos interesados en comprender los detalles técnicos o replicar los hallazgos de seguridad en condiciones controladas, el exploit de prueba de concepto está disponible en el siguiente enlace:

    • Repositorio PoC de GitHub
    Descargar herramienta