
CVE-2024-22734 のエクスプロイト PoC

このリポジトリには、Redline Cyber Security の Bryan Smith 氏によって発見された脆弱性 CVE-2024-22734 のエクスプロイトソース Proof of Concept (PoC) が含まれています。脆弱性の詳細については、弊社のブログ記事をご参照ください: CVE-2024-22734: エクスプロイト PoC 解説。
CVE-2024-22734 は、AMCS Trux Software https://www.amcsgroup.com/solutions/enterprise-management/trux/ に影響を与える重大なセキュリティ問題です。この脆弱性により、ローカルの攻撃者は、アプリケーションの DLL 構造における静的ハードコードされた AES キーの使用により、マスターデータベースアカウントの認証情報を復号化することができます。
この PoC は教育および研究目的のみで提供されています。許可されていないシステムに対するこの PoC の使用は固く禁止されており、法律や契約に違反する可能性があります。著者は不正使用または損害について一切責任を負いません。