Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-22514-Remote-Code-Execution — Preuve de concept d'exploit pour CVE-2024-22514 permettant l'exécution de code à distance dans iSpyConnect Agent DVR 5.1.6.0 via la restauration d'un fichier objects.xml malveillant. | Kitploit
Outils/GitHubGitHub/orange-418/cve-2024-22514-remote-code-execution
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionOutil d'Accès à Distance
GitHuborange-418/cve-2024-22514-remote-code-execution

CVE-2024-22514-Remote-Code-Execution

Preuve de concept d'exploit pour CVE-2024-22514 permettant l'exécution de code à distance dans iSpyConnect Agent DVR 5.1.6.0 via la restauration d'un fichier objects.xml malveillant.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
il y a 2 ansPas encore vérifié

CVE-2024-22514 : Exécution de code à distance dans Agent DVR

Informations

Description

iSpyConnect.com Agent DVR 5.1.6.0 contient une vulnérabilité qui permet de rediriger le fichier déclenché par les commandes d'alerte. La modification peut permettre aux fonctions de commandes de déclencher n'importe quel fichier sur le système sous le contexte d'autorisations du programme (root par défaut). Ceci est réalisé en modifiant le chemin du paramètre EXE dans le fichier de sauvegarde objects.xml, pour créer un fichier objects.xml modifié, qui peut ensuite être restauré via le tableau de bord. Le tableau de bord restauré conservera le nouveau chemin placé dans le fichier objects.xml qui pourra ensuite être déclenché par les commandes d'alerte.

Informations supplémentaires

Cette attaque peut être enchaînée avec une autre CVE que je soumettrai, incluant une vulnérabilité de téléchargement de fichier arbitraire. En enchaînant ces deux vulnérabilités, tout fichier arbitraire peut être téléchargé et exécuté à distance par un utilisateur authentifié.

Versions affectées

  • Versions affectées : 5.1.6.0 (D'autres versions peuvent également être impactées)

Version corrigée

  • Version corrigée : 5.1.7.0

Chercheur

  • Identifié par : Dylan W. Como

Divulgation

  • Lien de divulgation : GitHub Repository

Références

  • Lien NIST CVE : NVD - CVE-2024-22514

Preuve de concept de l'exploit

Pour des informations techniques détaillées ou pour reproduire les résultats de sécurité dans un environnement contrôlé, référez-vous à la preuve de concept de l'exploit disponible à :

  • Dépôt GitHub PoC
Télécharger l’outil