Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
vaultize_CVE-2024-36079 — Exploit de prova de conceito para CVE-2024-36079, demonstrando upload arbitrário de arquivos no Vaultize DRM v21.07.27 via path traversal, permitindo injeção de chave SSH para acesso ao sistema. | Kitploit
Ferramentas/GitHubGitHub/dxrvs/vaultize_cve-2024-36079
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed Teaming
GitHubdxrvs/vaultize_cve-2024-36079

vaultize_CVE-2024-36079

Exploit de prova de conceito para CVE-2024-36079, demonstrando upload arbitrário de arquivos no Vaultize DRM v21.07.27 via path traversal, permitindo injeção de chave SSH para acesso ao sistema.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
112há 2 anosAinda não revisado

Sobre a Vulnerabilidade

O Vaultize DRM on-premise v.21.07.27 é vulnerável ao upload de arquivos arbitrários.

Arquivos cujos nomes contenham parte do caminho absoluto do sistema de arquivos podem ser enviados devido à falta de filtragem de nomes de arquivo.

Quando você tenta baixar os arquivos o aplicativo cria um arquivo temporário localizado no caminho final no sistema de arquivos.

O arquivo existe até que o download seja concluído, então é excluído. Isso torna possível para um atacante escrever um arquivo arbitrário em qualquer diretório com os direitos do aplicativo.

Demonstração

Uma forma de distribuição do produto é entregar uma imagem de máquina virtual VMware pré-construída com a versão on-premise do aplicativo instalada.

Neste caso, é possível obter acesso ao sistema fazendo upload da chave pública ssh.

Cronograma de divulgação

  • vulnerabilidade descoberta - 05/05/22
  • distribuidor de software notificado - 05/13/22
  • primeira carta ao fornecedor (sem resposta) - 07/04/22
  • segunda carta ao fornecedor (sem resposta) - 08/31/22
  • ticket criado em https://support.vaultize.com com id #34833 - 10/19/22
  • patch corrigindo parcialmente a vulnerabilidade - 12/27/23
  • patch corrigindo a vulnerabilidade - 05/15/23
  • CVE-2024-36079 registrado - 05/19/24
Baixar ferramenta