
POC de exploit para CVE-2024-22734 que afecta a AMCS Trux Software
Exploit PoC para CVE-2024-22734

Este repositorio contiene el código fuente del exploit Prueba de Concepto (PoC) para CVE-2024-22734, una vulnerabilidad descubierta por Bryan Smith de Redline Cyber Security. Para obtener información detallada sobre la vulnerabilidad, consulte nuestra publicación de blog: CVE-2024-22734: Análisis del Exploit POC.
CVE-2024-22734 es un problema de seguridad crítico que afecta a AMCS Trux Software https://www.amcsgroup.com/solutions/enterprise-management/trux/. Esta vulnerabilidad permite a un atacante local descifrar las credenciales de la cuenta maestra de la base de datos debido al uso de claves AES estáticas incrustadas en el código en las estructuras DLL de la aplicación.
Este PoC se proporciona únicamente con fines educativos y de investigación. El uso de este PoC contra sistemas no autorizados está estrictamente prohibido y puede violar leyes o acuerdos. Los autores no son responsables del mal uso o de los daños.