
Preuve de concept d'exploit pour CVE-2024-22515, démontrant un téléchargement de fichiers arbitraire et une exécution de code à distance dans Agent DVR 5.1.6.0 via des téléchargements de fichiers son non vérifiés.
Dans iSpyConnect.com Agent DVR 5.1.6.0, il manque une vérification du type de fichier pour les téléchargements de fichiers audio. Cela permet à un utilisateur authentifié de télécharger n'importe quel type de fichier via le composant de téléchargement audio en basculant simplement sur « tous les fichiers » dans la boîte de dialogue d'ouverture de fichier.
Cette vulnérabilité peut être chaînée avec mon exploit précédemment soumis, permettant à la fois le téléchargement arbitraire de fichiers et l'exécution arbitraire de fichiers.
Pour ceux qui souhaitent comprendre les détails techniques ou reproduire les résultats de sécurité dans des conditions contrôlées, la preuve de concept de l'exploit est disponible au lien suivant :