
Exploit de prova de conceito para CVE-2024-36079, demonstrando upload arbitrário de arquivos no Vaultize DRM v21.07.27 via path traversal, permitindo injeção de chave SSH para acesso ao sistema.
O Vaultize DRM on-premise v.21.07.27 é vulnerável ao upload de arquivos arbitrários.
Arquivos cujos nomes contenham parte do caminho absoluto do sistema de arquivos podem ser enviados devido à falta de filtragem de nomes de arquivo. 
Quando você tenta baixar os arquivos
o aplicativo cria um arquivo temporário localizado no caminho final no sistema de arquivos. 
O arquivo existe até que o download seja concluído, então é excluído. Isso torna possível para um atacante escrever um arquivo arbitrário em qualquer diretório com os direitos do aplicativo.
Uma forma de distribuição do produto é entregar uma imagem de máquina virtual VMware pré-construída com a versão on-premise do aplicativo instalada.
Neste caso, é possível obter acesso ao sistema fazendo upload da chave pública ssh.
