Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-50623 — POC CVE-2024-50623 - Téléchargement et téléversement de fichiers sans restriction Cleo | Kitploit
Outils/GitHubGitHub/verylazytech/cve-2024-50623
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationOutil d'Accès à Distance
GitHubverylazytech/cve-2024-50623

CVE-2024-50623

POC CVE-2024-50623 - Téléchargement et téléversement de fichiers sans restriction Cleo

Voir le dépôt
73il y a 1 anPas encore vérifié
Site web

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

POC - CVE-2024-50623 - Téléchargement et dépôt de fichiers sans restriction dans Cleo

My Shop Medium Github Buy Me A Coffee

Aperçu

CVE-2024-50623 est une vulnérabilité critique identifiée dans les produits logiciels de transfert de fichiers de Cleo — Cleo Harmony, Cleo VLTrader et Cleo LexiCom — versions antérieures à 5.8.0.21. Cette faille permet le téléchargement et le dépôt de fichiers sans restriction, pouvant conduire à une exécution de code à distance.

Appareils concernés

  • Cleo Harmony (antérieur à la version 5.8.0.21)
  • Cleo VLTrader (antérieur à la version 5.8.0.21)
  • Cleo LexiCom (antérieur à la version 5.8.0.21)

Composants concernés

Le logiciel Cleo traite automatiquement les fichiers provenant de répertoires spécifiques comme autorun sans validation appropriée ni isolation. Cela crée un risque de sécurité car les attaquants peuvent écrire des fichiers arbitraires dans ces répertoires, qui sont ensuite exécutés par le logiciel.

En savoir plus — CVE-2024-50623

Avertissement : Cette preuve de concept (POC) est réalisée à des fins éducatives et de test éthique uniquement. L'utilisation de cet outil pour attaquer des cibles sans consentement mutuel préalable est illégale. Il est de la responsabilité de l'utilisateur final de respecter toutes les lois locales, étatiques et fédérales applicables. Les développeurs déclinent toute responsabilité et ne sont pas responsables de toute utilisation abusive ou de tout dommage causé par ce programme.

Pour commencer

Trouver des cibles

Pour trouver des cibles potentielles, utilisez Fofa (similaire à Shodan.io) :

  • Fofa Dork: body="packages/partnerlogos/userportal_logo" && title="KACE Systems Management Appliance Service Center"

Fofa1111

Cloner le dépôt

Tout d'abord, clonez le dépôt :

root@kitploit:~
git clone https://github.com/verylazytech/CVE-2024-50623

Exécutez l'exploit :

Pour Linux :

root@kitploit:~
bash ./cve-2024-50623.sh -t <target> -a <read|Write> -f <FileToRead|WhereToWrite> [--w <local_file_to_write>] [--proxy <proxy_url>]

Exploit1111

Télécharger l’outil