Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2019-17124 — KRAMER VIAware 2.5.0719.1034 - リモートコード実行 | Kitploit
ツール/GitHubGitHub/hessandrew/cve-2019-17124
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテストリモートアクセスツール
GitHubhessandrew/cve-2019-17124

CVE-2019-17124

KRAMER VIAware 2.5.0719.1034 - リモートコード実行

リポジトリを見る
26年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

エクスプロイトタイトル: KRAMER VIAware 2.5.0719.1034 - リモートコード実行

日付: 2019-10-02
作者: Andrew Hess
ソフトウェアリンク: https://www.kramerav.com/us/product/viaware
バージョン: 2.5.0719.1034
CVE: CVE-2019-17124

履歴

2019.10.02 - 脆弱性発見
2019.10.02 - ベンダーへの最初の連絡
2019.10.04 - ベンダーへの2回目の連絡
2019.10.08 - ベンダーからの返信なし
2019.10.09 - 公開セキュリティアドバイザリリリース

ソフトウェア説明

VIA Campusが提供する高度なワイヤレスプレゼンテーションおよびコラボレーションツールのすべてを、自分のPCで使用して、企業環境でのコラボレーティブミーティングを強化し、教育およびトレーニング環境でのインタラクティブラーニングを実現できます。ノートパソコンやモバイルデバイスから、会議参加者や研修生はメインディスプレイを表示し、ドキュメントをリアルタイムで共同編集し、任意のサイズのファイルを共有し、メインディスプレイをデジタルホワイトボードに変えるなど、さまざまな操作が可能です。VIAwareはまた、ファシリテーターが電子投票や電子試験を使用して、学生や研修生が実際にどの程度学習しているかを簡単かつ即座に測定できるようにします。VIAwareは、1つのメインディスプレイに最大6つのユーザー画面、または2つのディスプレイに最大12の画面(ハードウェア依存)を表示でき、MacBook、iPad、iPhone用のiOSミラーリング、ならびにChromebook、Android(Lollipop OS 5.0以降)、Windows phone用のネイティブミラーリングを備えています。リモートの学生は、組み込みのサードパーティ製ビデオ会議およびオフィスアプリを使用して、簡単にクラスに参加しリアルタイムでコラボレーションできます。VIAwareは、すべてのVIAデバイスが提供するのと同じセキュリティを提供し、Windows 10を実行する任意のコンピューターにインストールでき、ITマネージャーに必要な柔軟性を提供します。このソフトウェアは、既存のVIAクライアントおよびVIA Site Managementとシームレスに連携し、QRコード、NFCタグ、VIA Padなど、すべてのVIA Quick Connect機能を完全にサポートします。VIAwareは、1回限りのライセンス(オプションの年間アップグレードサブスクリプション付き)または年間サブスクリプションとして入手できます。

エクスプロイト説明

VIAwareソフトウェアは、2つのネットワークカードを持つことができるゲートウェイコンピューターにインストールされます。
内部ネットワーク用の1つのネットワークカードと、ゲストが接続する外部ネットワーク(アクセスポイント)用の1つのネットワークカードです。

このシナリオは、ブロックされていないサービスが外部ネットワークから攻撃される可能性があるため危険です。

私たちのシナリオでは、ウェブサービスがファイアウォールルールでブロックされていない場合、外部ネットワークから攻撃される可能性があります。

ウェブサービスは、ゲストがVIAappソフトウェアを利用できるようにするために使用されます。

設計

viaware_network

POC

VIAwareウェブサービスの確認

viaware1


脆弱なウェブサイト(https://viaware/browseSystemFiles.php?path=C:\Windows&icon=browser)を呼び出します。このサイトは管理者専用ですが、セッションを正しくチェックせず、匿名ユーザーがサイトにアクセスできるようにします。

viaware2


このサイトを通じて、すでにサーバーに関する情報を収集できます。しかし、さらに多くのことが可能です。

viaware3


rev="string"変数はクライアント側で任意に調整できます。これはファイルに書き込まれる文字列です。

viaware4


テストではデモ文字列を入れました

viaware5


このスクリプトが書き込まれる任意のファイルも指定できます。したがって、シェルコード(value="string")を配置することが可能です。

viaware5_1


次に、例えばnotepad.exeをワンクリックでアクションをトリガーします。

viaware6


サーバー側では、コンテンツを含むファイルが作成されました

viaware7


exploit.cmdスクリプトをApache cgi-binフォルダに配置した場合、ブラウザからの呼び出しで任意にスクリプトを実行できます。

viaware8


標準インストールでは、ApacheサービスはSYSTEMコンテキストで実行され、スクリプトをSYSTEMとして実行します。

viaware9

ツールをダウンロード