
Preuve de concept pour CVE-2024-53522, démontrant le déchiffrement des identifiants de base de données HOSxP XE à l'aide d'une clé privée-IV statique codée en dur.
Exploit PoC pour CVE-2024-53522

Ce dépôt contient la preuve de concept (PoC) pour CVE-2024-53522, une vulnérabilité découverte par Safecloud Co., Ltd. Pour des informations détaillées sur la vulnérabilité, veuillez consulter notre article de blog : CVE-2024-53522 : Découverte et exploitation d'une 0day dans le logiciel HOSxP
CVE-2024-53522 est un problème de sécurité critique affectant HOSxP XE https://hosxp.net/. Cette vulnérabilité permet à un attaquant local de déchiffrer les identifiants de la base de données privilégiée en raison de l'utilisation d'une clé privée et d'un IV codés en dur et statiques dans l'application.
Ce PoC est fourni uniquement à des fins éducatives et de recherche. L'utilisation de ce PoC contre des systèmes non autorisés est strictement interdite et peut violer des lois ou des accords. Les auteurs ne sont pas responsables des utilisations abusives ou des dommages.