CVE-2024-53522 のエクスプロイト PoC

このリポジトリには、Safecloud Co., Ltd. によって発見された脆弱性 CVE-2024-53522 の概念実証(PoC)が含まれています。脆弱性の詳細については、弊社のブログ記事をご参照ください: CVE-2024-53522: HOSxP ソフトウェア 0day の発見と悪用
CVE-2024-53522 は、HOSxP XE https://hosxp.net/ に影響を与える重大なセキュリティ問題です。この脆弱性により、ローカルの攻撃者が、アプリケーション内で静的ハードコードされた秘密鍵とIVが使用されているため、特権データベースの認証情報を復号化することが可能になります。
この PoC は教育および研究目的のみで提供されています。許可されていないシステムに対するこの PoC の使用は固く禁止されており、法律や契約に違反する可能性があります。著者は、誤用や損害について一切の責任を負いません。