Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
-CVE-2024-45352 — Rapport technique sur une vulnérabilité critique dans Xiaomi (CVE-2024-45352) | Kitploit
Outils/GitHubGitHub/edwins907/-cve-2024-45352
Sécurité IoTAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionSécurité Matériel et IoT
GitHubedwins907/-cve-2024-45352

-CVE-2024-45352

Rapport technique sur une vulnérabilité critique dans Xiaomi (CVE-2024-45352)

Voir le dépôt
12il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🚨 CVE-2024-45352 – Xiaomi Smarthome Exécution de code à distance (RCE)

📌 Résumé

Une vulnérabilité critique (CVE-2024-45352) a été découverte dans l'application Xiaomi Smarthome, permettant une exécution de code à distance (RCE) non authentifiée via un traitement incorrect des entrées dans l'analyseur d'API interne. Cette vulnérabilité peut être exploitée par un attaquant sur le réseau local pour exécuter des commandes arbitraires sur le système affecté.


🛡️ Identifiant CVE

  • CVE: CVE-2024-45352
  • CVSS (Estimé): 8.8 (Élevé)
  • Vecteur: Réseau
  • Complexité d'attaque: Faible
  • Privilèges requis: Aucun
  • Interaction utilisateur: Aucune

🧪 Preuve de concept (PoC)

La PoC suivante démontre l'exécution de code à distance via une requête malveillante conçue pour l'API locale de Xiaomi Smarthome :

root@kitploit:~
curl -X POST http://<target_ip>:<port>/api/parse --data '{"script":"system('id')"}'
Télécharger l’outil