
Prova de conceito de exploit para CVE-2024-22514 que permite execução remota de código no iSpyConnect Agent DVR 5.1.6.0 através da restauração de um arquivo objects.xml malicioso.
O iSpyConnect.com Agent DVR 5.1.6.0 contém uma vulnerabilidade que permite que o arquivo acionado por comandos de alerta seja redirecionado. A modificação pode permitir que a função de comandos acione qualquer arquivo no sistema sob o contexto de permissões do programa (root por padrão). Isso é feito editando o caminho do parâmetro EXE no arquivo de backup objects.xml, para criar um arquivo objects.xml modificado, que pode então ser restaurado através do painel. O painel restaurado manterá o novo caminho colocado no arquivo objects.xml, que pode então ser acionado por comandos de alerta.
Este ataque pode ser encadeado com um CVE adicional que enviarei, que inclui uma vulnerabilidade de upload arbitrário de arquivos. Ao encadear esses dois, qualquer arquivo arbitrário pode ser carregado e executado remotamente por um usuário autenticado.
Para obter insights técnicos detalhados ou replicar as descobertas de segurança em um ambiente controlado, consulte o exploit de prova de conceito disponível em: