Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
vaultize_CVE-2024-36079 — CVE-2024-36079の概念実証エクスプロイト。パストラバーサルを介してVaultize DRM v21.07.27の任意ファイルアップロードを実証し、システムアクセス用のSSHキー注入を可能にします。 | Kitploit
ツール/GitHubGitHub/dxrvs/vaultize_cve-2024-36079
特権昇格脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミング
GitHubdxrvs/vaultize_cve-2024-36079

vaultize_CVE-2024-36079

CVE-2024-36079の概念実証エクスプロイト。パストラバーサルを介してVaultize DRM v21.07.27の任意ファイルアップロードを実証し、システムアクセス用のSSHキー注入を可能にします。

リポジトリを見る
1122年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

脆弱性について

オンプレミスのVaultize DRM v.21.07.27は、任意のファイルのアップロードに対して脆弱です。

ファイル名のフィルタリングが欠如しているため、ファイル名にファイルシステムの絶対パスの一部が含まれるファイルをアップロードできる可能性があります。

ファイルをダウンロードしようとすると、 アプリケーションはファイルシステム上の最終パスに一時ファイルを作成します。

ファイルはダウンロードが完了するまで存在し、その後削除されます。そのため、攻撃者はアプリケーションの権限で任意のディレクトリに任意のファイルを書き込むことが可能になります。

デモ

製品配布の一形態として、オンプレミス版アプリケーションがインストールされた既製のVMware仮想マシンイメージを提供する方法があります。 この場合、SSH公開鍵をアップロードすることでシステムへのアクセスを取得することが可能です。

開示のタイムライン

  • 脆弱性を発見 - 05/05/22
  • ソフトウェア販売代理店に通知 - 05/13/22
  • ベンダーへの最初の手紙(返答なし) - 07/04/22
  • ベンダーへの2通目の手紙(返答なし) - 08/31/22
  • https://support.vaultize.com にID #34833のチケットを作成 - 10/19/22
  • 脆弱性を部分的に修正するパッチ - 12/27/23
  • 脆弱性を修正するパッチ - 05/15/23
  • CVE-2024-36079 登録 - 05/19/24
ツールをダウンロード