Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-22515-File-Upload-Vulnerability — CVE-2024-22515 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, Agent DVR 5.1.6.0 में असत्यापित ध्वनि फ़ाइल अपलोड के माध्यम से मनमानी फ़ाइल अपलोड और रिमोट कोड निष्पादन का प्रदर्शन करता है। | Kitploit
उपकरण/GitHubGitHub/orange-418/cve-2024-22515-file-upload-vulnerability
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगपेलोड डेवलपमेंट
GitHuborange-418/cve-2024-22515-file-upload-vulnerability

CVE-2024-22515-File-Upload-Vulnerability

CVE-2024-22515 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण, Agent DVR 5.1.6.0 में असत्यापित ध्वनि फ़ाइल अपलोड के माध्यम से मनमानी फ़ाइल अपलोड और रिमोट कोड निष्पादन का प्रदर्शन करता है।

रिपॉजिटरी देखें
1502 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-22515: एजेंट DVR में फ़ाइल अपलोड भेद्यता

जानकारी

विवरण

iSpyConnect.com Agent DVR 5.1.6.0 में, ध्वनि फ़ाइल अपलोड के लिए फ़ाइल प्रकार के सत्यापन का अभाव है। यह एक प्रमाणित उपयोगकर्ता को फ़ाइल खोलें डायलॉग में सभी फ़ाइलों पर टॉगल करके ऑडियो अपलोड घटक के माध्यम से किसी भी फ़ाइल प्रकार को अपलोड करने की अनुमति देता है।

अतिरिक्त जानकारी

यह भेद्यता मेरे पहले प्रस्तुत किए गए शोषण के साथ जंजीर में बंध सकती है, जिससे मनमाना फ़ाइल अपलोड और मनमाना फ़ाइल निष्पादन दोनों की अनुमति मिलती है।

प्रभावित संस्करण

  • प्रभावित संस्करण: 5.1.6.0 (नोट: अन्य संस्करण भी प्रभावित हो सकते हैं)

निश्चित संस्करण

  • निश्चित संस्करण: 5.1.7.0

शोधकर्ता

  • शोधकर्ता: डायलन डब्ल्यू. कोमो

प्रकटीकरण

  • प्रकटीकरण लिंक: GitHub Repository

संदर्भ

  • NIST CVE लिंक: NVD - CVE-2024-22515

प्रूफ-ऑफ-कॉन्सेप्ट शोषण

तकनीकी विवरण समझने या नियंत्रित परिस्थितियों में सुरक्षा निष्कर्षों को दोहराने में रुचि रखने वालों के लिए, प्रूफ-ऑफ-कॉन्सेप्ट शोषण निम्नलिखित लिंक पर उपलब्ध है:

  • GitHub PoC रिपॉजिटरी
टूल डाउनलोड करें