Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-22514-Remote-Code-Execution — Prova de conceito de exploit para CVE-2024-22514 que permite execução remota de código no iSpyConnect Agent DVR 5.1.6.0 através da restauração de um arquivo objects.xml malicioso. | Kitploit
Ferramentas/GitHubGitHub/orange-418/cve-2024-22514-remote-code-execution
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoFerramenta de Acesso Remoto
GitHuborange-418/cve-2024-22514-remote-code-execution

CVE-2024-22514-Remote-Code-Execution

Prova de conceito de exploit para CVE-2024-22514 que permite execução remota de código no iSpyConnect Agent DVR 5.1.6.0 através da restauração de um arquivo objects.xml malicioso.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
há 2 anosAinda não revisado

CVE-2024-22514: Execução Remota de Código no Agent DVR

Informações

Descrição

O iSpyConnect.com Agent DVR 5.1.6.0 contém uma vulnerabilidade que permite que o arquivo acionado por comandos de alerta seja redirecionado. A modificação pode permitir que a função de comandos acione qualquer arquivo no sistema sob o contexto de permissões do programa (root por padrão). Isso é feito editando o caminho do parâmetro EXE no arquivo de backup objects.xml, para criar um arquivo objects.xml modificado, que pode então ser restaurado através do painel. O painel restaurado manterá o novo caminho colocado no arquivo objects.xml, que pode então ser acionado por comandos de alerta.

Informações Adicionais

Este ataque pode ser encadeado com um CVE adicional que enviarei, que inclui uma vulnerabilidade de upload arbitrário de arquivos. Ao encadear esses dois, qualquer arquivo arbitrário pode ser carregado e executado remotamente por um usuário autenticado.

Versões Afetadas

  • Versões Afetadas: 5.1.6.0 (Outras versões também podem ser impactadas)

Versão Corrigida

  • Versão Corrigida: 5.1.7.0

Pesquisador

  • Identificado por: Dylan W. Como

Divulgação

  • Link de Divulgação: Repositório GitHub

Referências

  • Link NIST CVE: NVD - CVE-2024-22514

Exploit de Prova de Conceito

Para obter insights técnicos detalhados ou replicar as descobertas de segurança em um ambiente controlado, consulte o exploit de prova de conceito disponível em:

  • Repositório PoC do GitHub
Baixar ferramenta