Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
-CVE-2024-45352 — Технический отчет о критической уязвимости в Xiaomi (CVE-2024-45352) | Kitploit
Инструменты/GitHubGitHub/edwins907/-cve-2024-45352
Безопасность IoTАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеБезопасность оборудования и IoT
GitHubedwins907/-cve-2024-45352

-CVE-2024-45352

Технический отчет о критической уязвимости в Xiaomi (CVE-2024-45352)

Репозиторий
121 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🚨 CVE-2024-45352 – Удаленное выполнение кода (RCE) в Xiaomi Smarthome

📌 Сводка

Критическая уязвимость (CVE-2024-45352) была обнаружена в приложении Xiaomi Smarthome, позволяющая неавторизованное удаленное выполнение кода (RCE) из-за неправильной обработки входных данных во внутреннем парсере API. Эта уязвимость может быть использована злоумышленником в локальной сети для выполнения произвольных команд на уязвимой системе.


🛡️ Идентификатор CVE

  • CVE: CVE-2024-45352
  • CVSS (оценка): 8.8 (Высокий)
  • Вектор: Сеть
  • Сложность атаки: Низкая
  • Требуемые привилегии: Нет
  • Взаимодействие пользователя: Нет

🧪 Доказательство концепции (PoC)

Следующий PoC демонстрирует RCE с помощью вредоносного запроса к локальному API Xiaomi Smarthome:

root@kitploit:~
curl -X POST http://<target_ip>:<port>/api/parse --data '{"script":"system('id')"}'
Скачать инструмент