Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-22515-File-Upload-Vulnerability — Preuve de concept d'exploit pour CVE-2024-22515, démontrant un téléchargement de fichiers arbitraire et une exécution de code à distance dans Agent DVR 5.1.6.0 via des téléchargements de fichiers son non vérifiés. | Kitploit
Outils/GitHubGitHub/orange-418/cve-2024-22515-file-upload-vulnerability
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionDéveloppement de Charges Utiles
GitHuborange-418/cve-2024-22515-file-upload-vulnerability

CVE-2024-22515-File-Upload-Vulnerability

Preuve de concept d'exploit pour CVE-2024-22515, démontrant un téléchargement de fichiers arbitraire et une exécution de code à distance dans Agent DVR 5.1.6.0 via des téléchargements de fichiers son non vérifiés.

Voir le dépôt
150il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-22515 : Vulnérabilité de téléchargement de fichiers dans Agent DVR

Informations

Description

Dans iSpyConnect.com Agent DVR 5.1.6.0, il manque une vérification du type de fichier pour les téléchargements de fichiers audio. Cela permet à un utilisateur authentifié de télécharger n'importe quel type de fichier via le composant de téléchargement audio en basculant simplement sur « tous les fichiers » dans la boîte de dialogue d'ouverture de fichier.

Informations supplémentaires

Cette vulnérabilité peut être chaînée avec mon exploit précédemment soumis, permettant à la fois le téléchargement arbitraire de fichiers et l'exécution arbitraire de fichiers.

Versions concernées

  • Versions affectées : 5.1.6.0 (Remarque : d'autres versions peuvent également être impactées)

Version corrigée

  • Version corrigée : 5.1.7.0

Chercheur

  • Chercheur : Dylan W. Como

Divulgation

  • Lien de divulgation : Dépôt GitHub

Références

  • Lien CVE NIST : NVD - CVE-2024-22515

Preuve de concept de l'exploit

Pour ceux qui souhaitent comprendre les détails techniques ou reproduire les résultats de sécurité dans des conditions contrôlées, la preuve de concept de l'exploit est disponible au lien suivant :

  • Dépôt GitHub de la preuve de concept
Télécharger l’outil