Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-51442 — Análise do CVE-2024-51442 e arquivo de configuração de exemplo | Kitploit
Ferramentas/GitHubGitHub/mselbrede/cve-2024-51442
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebComando e ControleExploração de Binários
GitHubmselbrede/cve-2024-51442

CVE-2024-51442

Análise do CVE-2024-51442 e arquivo de configuração de exemplo

Ver Repositório
3há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Descrição

A CVE-2024-51442 é uma vulnerabilidade de injeção de comandos no minidlna/Readyshare versão <= 1.3.3. Esta vulnerabilidade pode ser explorada executando o minidlnad com um parâmetro db_dir especialmente criado usado no minidlna.conf.

Vulnerabilidade

A vulnerabilidade existe tanto na funcionalidade rescan da função check_db

minidlna.c

root@kitploit:~
rescan:

		CLEARFLAG(RESCAN_MASK);

		if (ret < 0)

			DPRINTF(E_WARN, L_GENERAL, "Creating new database at %s/files.db\n", db_path);

		else if (ret == 1)

			DPRINTF(E_WARN, L_GENERAL, "New media_dir detected; rebuilding...\n");

		else if (ret == 2)

			DPRINTF(E_WARN, L_GENERAL, "Removed media_dir detected; rebuilding...\n");

		else

			DPRINTF(E_WARN, L_GENERAL, "Database version mismatch (%d => %d); need to recreate...\n",

				ret, DB_VERSION);

		sqlite3_close(db);

		snprintf(cmd, sizeof(cmd), "rm -rf %s/files.db %s/art_cache", db_path, db_path);

		if (system(cmd) != 0)

			DPRINTF(E_FATAL, L_GENERAL, "Failed to clean old file cache!  Exiting...\n");

quanto quando -R é passado como um parâmetro opcional de linha de comando:

minidlna.c

root@kitploit:~
case 'R':

			snprintf(buf, sizeof(buf), "rm -rf %s/files.db %s/art_cache", db_path, db_path);

			if (system(buf) != 0)

				DPRINTF(E_FATAL, L_GENERAL, "Failed to clean old file cache %s. EXITING\n", db_path);

			break;

O código acima executará "rm -rf %s/files.db %s/art_cache com db_path como parâmetro da string de formato. db_path é obtido do arquivo de configuração quando processado pelo código em options.c.

Exploração

Esta vulnerabilidade pode ser explorada usando o arquivo minidlna.conf de exemplo neste repositório como arquivo de configuração. Isso abrirá uma janela do sistema de arquivos usando xdg-open como prova de conceito.

root@kitploit:~
minidlnad -d -f minidlna.conf
Baixar ferramenta