
Exploit POC para CVE-2024-22734 afetando o software AMCS Trux
Exploit PoC para CVE-2024-22734

Este repositório contém o código-fonte do Proof of Concept (PoC) do exploit para CVE-2024-22734, uma vulnerabilidade descoberta por Bryan Smith da Redline Cyber Security. Para informações detalhadas sobre a vulnerabilidade, consulte nosso artigo no blog: CVE-2024-22734: Exploit POC Write-Up.
CVE-2024-22734 é um problema crítico de segurança que afeta o AMCS Trux Software https://www.amcsgroup.com/solutions/enterprise-management/trux/. Essa vulnerabilidade permite que um atacante local descriptografe as credenciais da conta do banco de dados mestre devido ao uso de chaves AES estáticas e hard-coded nas estruturas DLL da aplicação.
Este PoC é fornecido apenas para fins educacionais e de pesquisa. O uso deste PoC contra sistemas não autorizados é estritamente proibido e pode violar leis ou acordos. Os autores não são responsáveis por uso indevido ou danos.