
Prueba de concepto del exploit para CVE-2024-53522, que demuestra el descifrado de las credenciales de la base de datos HOSxP XE mediante una clave privada-IV estática codificada de forma fija.
PoC de explotación para CVE-2024-53522

Este repositorio contiene la Prueba de Concepto (PoC) para CVE-2024-53522, una vulnerabilidad descubierta por Safecloud Co., Ltd. Para obtener información detallada sobre la vulnerabilidad, consulte nuestra publicación en el blog: CVE-2024-53522: Descubrimiento y explotación de un 0day en el software HOSxP
CVE-2024-53522 es un problema de seguridad crítico que afecta a HOSxP XE https://hosxp.net/. Esta vulnerabilidad permite a un atacante local descifrar las credenciales de la base de datos privilegiada debido al uso de una clave privada-IV estática codificada en la aplicación.
Esta PoC se proporciona únicamente con fines educativos y de investigación. El uso de esta PoC contra sistemas no autorizados está estrictamente prohibido y puede violar leyes o acuerdos. Los autores no son responsables del uso indebido o de los daños.