
CVE-2024-53522 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो स्थिर हार्ड-कोडेड प्राइवेट की-IV का उपयोग करके HOSxP XE डेटाबेस क्रेडेंशियल्स के डिक्रिप्शन को प्रदर्शित करता है।
CVE-2024-53522 के लिए एक्सप्लॉइट PoC

इस रिपॉजिटरी में CVE-2024-53522 के लिए प्रूफ ऑफ कॉन्सेप्ट (PoC) शामिल है, जो Safecloud Co., Ltd. द्वारा खोजी गई एक कमजोरी है। कमजोरी के बारे में विस्तृत जानकारी के लिए, कृपया हमारे ब्लॉग पोस्ट देखें: CVE-2024-53522: HOSxP सॉफ्टवेयर 0day खोज और एक्सप्लॉइटेशन
CVE-2024-53522 एक गंभीर सुरक्षा समस्या है जो HOSxP XE https://hosxp.net/ को प्रभावित करती है। यह कमजोरी एक स्थानीय हमलावर को विशेषाधिकार प्राप्त डेटाबेस क्रेडेंशियल को डिक्रिप्ट करने की अनुमति देती है, क्योंकि एप्लिकेशन में स्टैटिक हार्ड-कोडेड प्राइवेट की-IV का उपयोग किया जाता है।
यह PoC केवल शैक्षिक और शोध उद्देश्यों के लिए प्रदान किया गया है। अनधिकृत सिस्टम के खिलाफ इस PoC का उपयोग सख्त रूप से निषिद्ध है और यह कानूनों या समझौतों का उल्लंघन कर सकता है। लेखक दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं।