Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2019-17124 — KRAMER VIAware 2.5.0719.1034 - Удаленное выполнение кода | Kitploit
Инструменты/GitHubGitHub/hessandrew/cve-2019-17124
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на ПроникновениеИнструмент Удаленного Доступа
GitHubhessandrew/cve-2019-17124

CVE-2019-17124

KRAMER VIAware 2.5.0719.1034 - Удаленное выполнение кода

Репозиторий
26 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Exploit Title: KRAMER VIAware 2.5.0719.1034 - Удаленное выполнение кода

Дата: 2019-10-02
Автор: Andrew Hess
Ссылка на ПО: https://www.kramerav.com/us/product/viaware
Версия: 2.5.0719.1034
CVE: CVE-2019-17124

История

2019.10.02 - Уязвимость обнаружена
2019.10.02 - Первоначальный контакт с вендором
2019.10.04 - Второй контакт с вендором
2019.10.08 - Ответ от вендора не получен
2019.10.09 - Опубликовано публичное уведомление о безопасности

Описание ПО

Все передовые инструменты беспроводной презентации и совместной работы, предлагаемые VIA Campus, теперь можно использовать на собственном ПК для улучшения совместных встреч в корпоративной среде и интерактивного обучения в образовательных и учебных учреждениях. С любого ноутбука или мобильного устройства любой участник встречи или обучающийся в комнате может просматривать основной дисплей, совместно редактировать документы в реальном времени, обмениваться файлами любого размера, превращать основной дисплей в цифровую доску и многое другое. VIAware также позволяет фасилитаторам использовать электронные опросы и экзамены для простого и мгновенного измерения того, насколько студенты и обучающиеся действительно усваивают материал. VIAware может отображать до шести пользовательских экранов на одном основном дисплее или до 12 экранов на двух дисплеях (в зависимости от аппаратного обеспечения) и поддерживает зеркалирование iOS для MacBook, iPad и iPhone, а также нативное зеркалирование для Chromebook, Android (Lollipop OS 5.0 или новее) и Windows Phone. Удаленные студенты могут легко присоединиться к занятию и работать совместно в реальном времени со встроенными сторонними приложениями для видеоконференций и офисными приложениями. VIAware обеспечивает тот же уровень безопасности, что и все устройства VIA, и может быть установлен на любой компьютер под управлением Windows 10, предоставляя ИТ-менеджерам необходимую гибкость. Программное обеспечение бесшовно работает с существующими клиентами VIA и VIA Site Management, а также полностью поддерживает все функции VIA Quick Connect, такие как QR-код, NFC-метка и VIA Pad. VIAware доступен в виде однократной лицензии с опциональной ежегодной подпиской на обновления или в виде ежегодной подписки с автоматическим продлением.

Описание эксплойта

Программное обеспечение VIAware устанавливается на шлюзовом компьютере, который может иметь две сетевые карты.
Одна сетевая карта для внутренней сети и одна для внешней сети (точки доступа), к которой подключаются гости.

Этот сценарий делает его опасным, так как незаблокированные сервисы могут быть атакованы из внешней сети.

В нашем сценарии веб-сервис может быть атакован из внешней сети, если он не заблокирован правилом брандмауэра.

Веб-сервис используется для предоставления ПО VIAapp гостям.

Дизайн

viaware_network

POC

Проверка веб-сервиса VIAware

viaware1


Вызов уязвимого веб-сайта (https://viaware/browseSystemFiles.php?path=C:\Windows&icon=browser). Этот сайт предназначен только для администраторов, но не проверяет сессию должным образом и допускает анонимных пользователей.

viaware2


Через этот сайт мы уже можем собирать информацию о сервере. Но это еще не всё.

viaware3


Переменная rev="string" может быть произвольно изменена на стороне клиента. Это строка, которая записывается в файл.

viaware4


В нашем тесте мы поместили демо-строку

viaware5


Мы также можем указать любой файл, в который будет записан этот скрипт. Таким образом, можно разместить шелл-код (value="string")

viaware5_1


Теперь запустите действие одним щелчком, например, по notepad.exe

viaware6


На стороне сервера файл был создан с содержимым

viaware7


Если мы поместили скрипт exploit.cmd в папку apache cgi-bin, мы можем выполнить скрипт произвольно через вызов из браузера.

viaware8


В стандартной установке служба Apache работает в контексте SYSTEM и выполняет скрипты как SYSTEM.

viaware9

Скачать инструмент