Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2019-17124 — KRAMER VIAware 2.5.0719.1034 - Exécution de code à distance | Kitploit
Outils/GitHubGitHub/hessandrew/cve-2019-17124
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'IntrusionOutil d'Accès à Distance
GitHubhessandrew/cve-2019-17124

CVE-2019-17124

KRAMER VIAware 2.5.0719.1034 - Exécution de code à distance

Voir le dépôt
2il y a 6 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Titre de l'exploit: KRAMER VIAware 2.5.0719.1034 - Exécution de code à distance

Date: 2019-10-02
Auteur: Andrew Hess
Lien du logiciel: https://www.kramerav.com/us/product/viaware
Version: 2.5.0719.1034
CVE: CVE-2019-17124

Historique

2019.10.02 - Vulnérabilité découverte
2019.10.02 - Premier contact avec le fournisseur
2019.10.04 - Deuxième contact avec le fournisseur
2019.10.08 - Aucune réponse du fournisseur
2019.10.09 - Avis de sécurité public publié

Description du logiciel

Tous les outils avancés de présentation et de collaboration sans fil offerts par VIA Campus peuvent désormais être utilisés sur votre propre PC pour améliorer les réunions collaboratives dans les environnements professionnels et l'apprentissage interactif dans les environnements éducatifs et de formation. Depuis n'importe quel ordinateur portable ou appareil mobile, tout participant à une réunion ou stagiaire peut voir l'écran principal, éditer des documents ensemble en temps réel, partager des fichiers de toute taille, transformer l'écran principal en tableau blanc numérique, et plus encore. VIAware permet également aux animateurs d'utiliser des sondages électroniques et des examens électroniques pour mesurer facilement et instantanément ce que les étudiants et stagiaires apprennent réellement. VIAware peut afficher jusqu'à six écrans d'utilisateurs sur un écran principal ou jusqu'à 12 écrans sur deux écrans (selon le matériel) et propose la mise en miroir iOS pour MacBook, iPad et iPhone ainsi que la mise en miroir native pour Chromebook, Android (Lollipop OS 5.0 ou plus récent) et Windows phone. Les étudiants à distance peuvent facilement rejoindre la classe et collaborer en temps réel avec des applications de vidéoconférence et de bureautique tierces intégrées. VIAware offre la même sécurité que tous les appareils VIA et peut être installé sur n'importe quel ordinateur fonctionnant sous Windows 10, offrant aux responsables informatiques la polyvalence dont ils ont besoin. Le logiciel fonctionne de manière transparente avec vos clients VIA existants et VIA Site Management et offre un support complet pour toutes les fonctionnalités VIA Quick Connect, telles que le code QR, la balise NFC et VIA Pad. VIAware est disponible sous forme de licence unique avec des abonnements de mise à niveau annuels facultatifs ou sous forme d'abonnement annuel récurrent.

Description de l'exploit

Le logiciel VIAware est installé sur un ordinateur passerelle qui peut avoir deux cartes réseau.
Une carte réseau pour le réseau interne et une pour le réseau externe (point d'accès) auquel les invités se connectent.

Ce scénario le rend dangereux car des services non bloqués peuvent être attaqués depuis le réseau externe.

Dans notre scénario, le service web peut être attaqué depuis le réseau externe s'il n'est pas bloqué par une règle de pare-feu.

Le service web est utilisé pour mettre le logiciel VIAapp à disposition des invités.

Conception

viaware_network

POC

Vérifier le service web VIAware

viaware1


Appeler le site web vulnérable (https://viaware/browseSystemFiles.php?path=C:\Windows&icon=browser). Ce site est réservé aux administrateurs, mais ne vérifie pas correctement la session et permet aux utilisateurs anonymes d'y accéder.

viaware2


Grâce à ce site, nous pouvons déjà collecter des informations sur le serveur. Mais il y a plus.

viaware3


La variable rev="string" peut être ajustée arbitrairement côté client. C'est la chaîne qui est écrite dans un fichier.

viaware4


Dans notre test, nous avons mis une chaîne de démonstration

viaware5


Nous pouvons également spécifier n'importe quel fichier dans lequel ce script sera écrit. Il est donc possible de placer un shellcode (value="string")

viaware5_1


Déclenchez maintenant l'action en un clic, par ex. sur notepad.exe

viaware6


Côté serveur, le fichier a été créé avec le contenu

viaware7


Si nous avons placé un script exploit.cmd dans le dossier apache cgi-bin, nous pouvons exécuter le script arbitrairement à partir d'un appel navigateur.

viaware8


Dans l'installation standard, le service Apache s'exécute dans le contexte SYSTEM et exécute les scripts en tant que SYSTEM.

viaware9

Télécharger l’outil