
Exploit de prova de conceito para CVE-2024-22515, demonstrando upload arbitrário de arquivos e execução remota de código no Agent DVR 5.1.6.0 através de uploads de arquivos de som não verificados.
No Agent DVR 5.1.6.0 do iSpyConnect.com, há falta de verificação do tipo de arquivo para uploads de arquivos de som. Isso permite que um usuário autenticado faça upload de qualquer tipo de arquivo através do componente de upload de áudio simplesmente alternando para todos os arquivos na caixa de diálogo de abertura de arquivo.
Esta vulnerabilidade pode ser encadeada com meu exploit submetido anteriormente, permitindo tanto upload arbitrário de arquivos quanto execução arbitrária de arquivos.
Para aqueles interessados em entender os detalhes técnicos ou replicar as descobertas de segurança sob condições controladas, o exploit de prova de conceito está disponível no seguinte link: