Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-22515-File-Upload-Vulnerability — Exploit de prova de conceito para CVE-2024-22515, demonstrando upload arbitrário de arquivos e execução remota de código no Agent DVR 5.1.6.0 através de uploads de arquivos de som não verificados. | Kitploit
Ferramentas/GitHubGitHub/orange-418/cve-2024-22515-file-upload-vulnerability
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoDesenvolvimento de Payloads
GitHuborange-418/cve-2024-22515-file-upload-vulnerability

CVE-2024-22515-File-Upload-Vulnerability

Exploit de prova de conceito para CVE-2024-22515, demonstrando upload arbitrário de arquivos e execução remota de código no Agent DVR 5.1.6.0 através de uploads de arquivos de som não verificados.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
1há 2 anosAinda não revisado

CVE-2024-22515: Vulnerabilidade de Upload de Arquivo no Agent DVR

Informações

Descrição

No Agent DVR 5.1.6.0 do iSpyConnect.com, há falta de verificação do tipo de arquivo para uploads de arquivos de som. Isso permite que um usuário autenticado faça upload de qualquer tipo de arquivo através do componente de upload de áudio simplesmente alternando para todos os arquivos na caixa de diálogo de abertura de arquivo.

Informações Adicionais

Esta vulnerabilidade pode ser encadeada com meu exploit submetido anteriormente, permitindo tanto upload arbitrário de arquivos quanto execução arbitrária de arquivos.

Versões Afetadas

  • Versões Afetadas: 5.1.6.0 (Nota: Outras versões também podem ser afetadas)

Versão Corrigida

  • Versão Corrigida: 5.1.7.0

Pesquisador

  • Pesquisador: Dylan W. Como

Divulgação

  • Link de Divulgação: Repositório GitHub

Referências

  • Link NIST CVE: NVD - CVE-2024-22515

Exploit de Prova de Conceito

Para aqueles interessados em entender os detalhes técnicos ou replicar as descobertas de segurança sob condições controladas, o exploit de prova de conceito está disponível no seguinte link:

  • Repositório PoC no GitHub
Baixar ferramenta