
Exploit POC per CVE-2024-22734 che colpisce AMCS Trux Software
Exploit PoC per CVE-2024-22734

Questa repository contiene il sorgente dell'exploit Proof of Concept (PoC) per CVE-2024-22734, una vulnerabilità scoperta da Bryan Smith di Redline Cyber Security. Per informazioni dettagliate sulla vulnerabilità, fare riferimento al nostro post sul blog: CVE-2024-22734: Write-up dell'Exploit POC.
CVE-2024-22734 è un problema di sicurezza critico che interessa AMCS Trux Software https://www.amcsgroup.com/solutions/enterprise-management/trux/. Questa vulnerabilità consente a un attaccante locale di decrittare le credenziali dell'account del database master a causa dell'uso di chiavi AES statiche hard-coded nelle strutture DLL dell'applicazione.
Questo PoC è fornito esclusivamente a scopo educativo e di ricerca. L'uso di questo PoC contro sistemi non autorizzati è severamente vietato e potrebbe violare leggi o accordi. Gli autori non sono responsabili per usi impropri o danni.