Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-45241 — Preuve de concept d'exploitation pour CVE-2024-45241, une vulnérabilité de traversée de chemin dans CentralSquare CryWolf. Démontre la divulgation de fichiers sans authentification via le paramètre rpt dans GeneralDocs.aspx. | Kitploit
Outils/GitHubGitHub/verylazytech/cve-2024-45241
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'IntrusionApprentissage et Éducation
GitHubverylazytech/cve-2024-45241

CVE-2024-45241

Preuve de concept d'exploitation pour CVE-2024-45241, une vulnérabilité de traversée de chemin dans CentralSquare CryWolf. Démontre la divulgation de fichiers sans authentification via le paramètre rpt dans GeneralDocs.aspx.

Voir le dépôt
631il y a 1 anPas encore vérifié
Site web

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

POC - CVE-2024-45241 : Traversée de chemin dans CentralSquare CryWolf

My Shop Medium Github Buy Me A Coffee

Aperçu de la vulnérabilité

Identifiant CVE : CVE-2024-45241

Produit : CentralSquare CryWolf (gestion des fausses alarmes)

Composant affecté : GeneralDocs.aspx

Type de vulnérabilité : Traversée de chemin

Date de découverte : 2024-08-09

Description

Une vulnérabilité de traversée de chemin a été identifiée dans le composant GeneralDocs.aspx de CentralSquare CryWolf, un système de gestion des fausses alarmes. Cette vulnérabilité permet à des attaquants non authentifiés d'exploiter le paramètre rpt pour accéder à des fichiers en dehors du répertoire Web prévu. Cela peut conduire à la divulgation d'informations sensibles.

En savoir plus — CVE-2024-45241

Avertissement : Cette preuve de concept (POC) est réalisée à des fins éducatives et de tests éthiques uniquement. L'utilisation de cet outil pour attaquer des cibles sans consentement mutuel préalable est illégale. Il incombe à l'utilisateur final de respecter toutes les lois locales, étatiques et fédérales applicables. Les développeurs déclinent toute responsabilité et ne sont pas responsables des mauvais usages ou des dommages causés par ce programme.

Détails techniques

Vulnérabilité de traversée de chemin :

Les vulnérabilités de traversée de chemin se produisent lorsqu'une application permet aux utilisateurs de manipuler les chemins de fichiers d'une manière qui leur permet d'accéder à des fichiers et des répertoires en dehors du répertoire prévu. Cela est souvent réalisé en utilisant des séquences comme ../ (point-point-barre oblique) pour traverser les répertoires.

Composant affecté :

Dans ce cas, le composant affecté est GeneralDocs.aspx. Cette page ASP.NET semble gérer les demandes de documents ou leur génération en fonction des paramètres fournis par l'utilisateur.

Paramètre concerné :

Le paramètre rpt est utilisé pour spécifier quel document ou rapport doit être traité ou récupéré. La vulnérabilité provient du fait que ce paramètre n'est pas correctement assaini ou validé, permettant aux attaquants de le manipuler pour traverser les répertoires.

Exploitation :

Recherche de cibles

Pour trouver des cibles potentielles, utilisez Fofa (similaire à Shodan.io) :

  • Fofa Dork : « Powered by CryWolf »

Fofa

Ouvrez votre navigateur :

Activez Burp et commencez à intercepter.

Saisissez dans la barre d'adresse :

root@kitploit:~
<TARGET_URL>/GeneralDocs.aspx?rpt=../../../../../<FILE>

Url+LFI

Revenez à Burp :

Vous verrez maintenant la requête d'origine de <TARGET_URL>/GeneralDocs.aspx?rpt=../../../../../ et cliquez sur « Forward » :

Alt text

Cliquez sur « Forward » jusqu'à voir ce message (requête GET vers gdoc1.ashx) :

Alt text

Maintenant, faites un clic droit et cliquez sur « Do intercept » --> « Response to this request », puis cliquez sur « Forward ».

intercept

Vous pouvez voir la réponse et le contenu du fichier !

Response

Télécharger l’outil