Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/dxrvs/vaultize_cve-2024-36079
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed Teaming
GitHubdxrvs/vaultize_cve-2024-36079

vaultize_CVE-2024-36079

Preuve de concept d'exploit pour CVE-2024-36079, démontrant un téléchargement arbitraire de fichiers dans Vaultize DRM v21.07.27 via un chemin de traversal, permettant l'injection de clé SSH pour un accès système.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
112il y a 2 ansPas encore vérifié

À propos de la vulnérabilité

Le Vaultize DRM sur site v.21.07.27 est vulnérable au téléchargement de fichiers arbitraires.

Les fichiers dont les noms contiennent une partie du chemin absolu du système de fichiers peuvent être téléchargés en raison de l'absence de filtrage des noms de fichiers.

Lorsque vous essayez de télécharger les fichiers , l'application crée un fichier temporaire situé dans le chemin final du système de fichiers.

Le fichier existe jusqu'à ce que le téléchargement soit terminé, puis il est supprimé. Cela permet à un attaquant d'écrire un fichier arbitraire dans n'importe quel répertoire avec les droits de l'application.

Démonstration

Une forme de distribution du produit consiste à livrer une image de machine virtuelle VMware pré-construite avec la version sur site de l'application installée. Dans ce cas, il est possible d'accéder au système en téléchargeant la clé publique SSH.

Calendrier de divulgation

  • vulnérabilité découverte - 05/05/22
  • distributeur du logiciel notifié - 05/13/22
  • première lettre au vendeur (aucune réponse) - 07/04/22
  • deuxième lettre au vendeur (aucune réponse) - 08/31/22
  • ticket créé sur https://support.vaultize.com avec l'identifiant #34833 - 10/19/22
  • correctif corrigeant partiellement la vulnérabilité - 12/27/23
  • correctif corrigeant la vulnérabilité - 05/15/23
  • CVE-2024-36079 enregistré - 05/19/24
Télécharger l’outil