
Preuve de concept d'exploit pour CVE-2024-22514 permettant l'exécution de code à distance dans iSpyConnect Agent DVR 5.1.6.0 via la restauration d'un fichier objects.xml malveillant.
iSpyConnect.com Agent DVR 5.1.6.0 contient une vulnérabilité qui permet de rediriger le fichier déclenché par les commandes d'alerte. La modification peut permettre aux fonctions de commandes de déclencher n'importe quel fichier sur le système sous le contexte d'autorisations du programme (root par défaut). Ceci est réalisé en modifiant le chemin du paramètre EXE dans le fichier de sauvegarde objects.xml, pour créer un fichier objects.xml modifié, qui peut ensuite être restauré via le tableau de bord. Le tableau de bord restauré conservera le nouveau chemin placé dans le fichier objects.xml qui pourra ensuite être déclenché par les commandes d'alerte.
Cette attaque peut être enchaînée avec une autre CVE que je soumettrai, incluant une vulnérabilité de téléchargement de fichier arbitraire. En enchaînant ces deux vulnérabilités, tout fichier arbitraire peut être téléchargé et exécuté à distance par un utilisateur authentifié.
Pour des informations techniques détaillées ou pour reproduire les résultats de sécurité dans un environnement contrôlé, référez-vous à la preuve de concept de l'exploit disponible à :