
CVE-2024-53522에 대한 개념 증명 익스플로잇으로, 정적으로 하드코딩된 개인 키-IV를 사용하여 HOSxP XE 데이터베이스 자격 증명의 복호화를 시연합니다.
CVE-2024-53522 익스플로잇 PoC

이 저장소는 Safecloud Co., Ltd. 가 발견한 취약점인 CVE-2024-53522에 대한 개념 증명(PoC)을 포함하고 있습니다. 취약점에 대한 자세한 정보는 블로그 게시물을 참조하십시오: CVE-2024-53522: HOSxP 소프트웨어 0day 발견 및 익스플로잇
CVE-2024-53522은 HOSxP XE https://hosxp.net/에 영향을 미치는 심각한 보안 문제입니다. 이 취약점은 애플리케이션에서 정적 하드코딩된 개인 키-IV를 사용하기 때문에 로컬 공격자가 권한 있는 데이터베이스 자격 증명을 복호화할 수 있게 합니다.
이 PoC는 교육 및 연구 목적으로만 제공됩니다. 승인되지 않은 시스템에 대해 이 PoC를 사용하는 것은 엄격히 금지되며 법률이나 계약을 위반할 수 있습니다. 작성자는 오용 또는 손해에 대해 책임을 지지 않습니다.