
Prova de conceito de exploit para CVE-2024-53522, demonstrando a descriptografia das credenciais do banco de dados HOSxP XE usando uma chave privada-IV estática embutida no código.
Exploit PoC para CVE-2024-53522

Este repositório contém a Prova de Conceito (PoC) para CVE-2024-53522, uma vulnerabilidade descoberta pela Safecloud Co., Ltd. Para informações detalhadas sobre a vulnerabilidade, consulte nossa publicação no blog: CVE-2024-53522: Descoberta e Exploração de 0day no Software HOSxP
CVE-2024-53522 é um problema de segurança crítico que afeta o HOSxP XE https://hosxp.net/. Esta vulnerabilidade permite que um atacante local descriptografe as credenciais do banco de dados privilegiado devido ao uso de chave privada-IV estática embutida no código no aplicativo.
Esta PoC é fornecida apenas para fins educacionais e de pesquisa. O uso desta PoC contra sistemas não autorizados é estritamente proibido e pode violar leis ou acordos. Os autores não são responsáveis por uso indevido ou danos.