Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-22514-Remote-Code-Execution — CVE-2024-22514 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण जो iSpyConnect Agent DVR 5.1.6.0 में दुर्भावनापूर्ण objects.xml फ़ाइल पुनर्स्थापना के माध्यम से दूरस्थ कोड निष्पादन सक्षम करता है। | Kitploit
उपकरण/GitHubGitHub/orange-418/cve-2024-22514-remote-code-execution
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूल
GitHuborange-418/cve-2024-22514-remote-code-execution

CVE-2024-22514-Remote-Code-Execution

CVE-2024-22514 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण जो iSpyConnect Agent DVR 5.1.6.0 में दुर्भावनापूर्ण objects.xml फ़ाइल पुनर्स्थापना के माध्यम से दूरस्थ कोड निष्पादन सक्षम करता है।

रिपॉजिटरी देखें
502 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-22514: एजेंट DVR में रिमोट कोड निष्पादन

जानकारी

विवरण

iSpyConnect.com Agent DVR 5.1.6.0 में एक भेद्यता है जो अलर्ट कमांड द्वारा ट्रिगर की गई फ़ाइल को पुनर्निर्देशित करने की अनुमति देती है। यह संशोधन कमांड फ़ंक्शन को प्रोग्राम के अनुमति संदर्भ (डिफ़ॉल्ट रूप से रूट) के तहत सिस्टम पर किसी भी फ़ाइल को ट्रिगर करने की अनुमति दे सकता है। यह objects.xml बैकअप फ़ाइल में EXE पैरामीटर पथ को संपादित करके एक संशोधित objects.xml फ़ाइल बनाकर किया जाता है, जिसे बाद में डैशबोर्ड के माध्यम से पुनर्स्थापित किया जा सकता है। पुनर्स्थापित डैशबोर्ड objects.xml फ़ाइल में रखे गए नए पथ को बनाए रखेगा जिसे बाद में अलर्ट कमांड द्वारा ट्रिगर किया जा सकता है।

अतिरिक्त जानकारी

यह हमला एक अतिरिक्त CVE के साथ जोड़ा जा सकता है जिसे मैं प्रस्तुत करूंगा जिसमें एक मनमाना फ़ाइल अपलोड भेद्यता शामिल है। इन दोनों को एक साथ जोड़कर, कोई भी मनमाना फ़ाइल एक प्रमाणित उपयोगकर्ता द्वारा दूर से अपलोड और निष्पादित की जा सकती है।

प्रभावित संस्करण

  • प्रभावित संस्करण: 5.1.6.0 (अन्य संस्करण भी प्रभावित हो सकते हैं)

स्थिर संस्करण

  • स्थिर संस्करण: 5.1.7.0

शोधकर्ता

  • पहचानकर्ता: डायलन डब्ल्यू. कोमो

प्रकटीकरण

  • प्रकटीकरण लिंक: GitHub रिपॉजिटरी

संदर्भ

  • NIST CVE लिंक: NVD - CVE-2024-22514

प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट

विस्तृत तकनीकी जानकारी या नियंत्रित वातावरण में सुरक्षा निष्कर्षों को दोहराने के लिए, यहां उपलब्ध प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट देखें:

  • GitHub PoC रिपॉजिटरी
टूल डाउनलोड करें