
CVE-2024-22514 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण जो iSpyConnect Agent DVR 5.1.6.0 में दुर्भावनापूर्ण objects.xml फ़ाइल पुनर्स्थापना के माध्यम से दूरस्थ कोड निष्पादन सक्षम करता है।
iSpyConnect.com Agent DVR 5.1.6.0 में एक भेद्यता है जो अलर्ट कमांड द्वारा ट्रिगर की गई फ़ाइल को पुनर्निर्देशित करने की अनुमति देती है। यह संशोधन कमांड फ़ंक्शन को प्रोग्राम के अनुमति संदर्भ (डिफ़ॉल्ट रूप से रूट) के तहत सिस्टम पर किसी भी फ़ाइल को ट्रिगर करने की अनुमति दे सकता है। यह objects.xml बैकअप फ़ाइल में EXE पैरामीटर पथ को संपादित करके एक संशोधित objects.xml फ़ाइल बनाकर किया जाता है, जिसे बाद में डैशबोर्ड के माध्यम से पुनर्स्थापित किया जा सकता है। पुनर्स्थापित डैशबोर्ड objects.xml फ़ाइल में रखे गए नए पथ को बनाए रखेगा जिसे बाद में अलर्ट कमांड द्वारा ट्रिगर किया जा सकता है।
यह हमला एक अतिरिक्त CVE के साथ जोड़ा जा सकता है जिसे मैं प्रस्तुत करूंगा जिसमें एक मनमाना फ़ाइल अपलोड भेद्यता शामिल है। इन दोनों को एक साथ जोड़कर, कोई भी मनमाना फ़ाइल एक प्रमाणित उपयोगकर्ता द्वारा दूर से अपलोड और निष्पादित की जा सकती है।
विस्तृत तकनीकी जानकारी या नियंत्रित वातावरण में सुरक्षा निष्कर्षों को दोहराने के लिए, यहां उपलब्ध प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट देखें: