Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-51442 — Разбор CVE-2024-51442 и пример конфигурационного файла | Kitploit
Инструменты/GitHubGitHub/mselbrede/cve-2024-51442
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийКомандование и УправлениеЭксплуатация Бинарных Файлов
GitHubmselbrede/cve-2024-51442

CVE-2024-51442

Разбор CVE-2024-51442 и пример конфигурационного файла

Репозиторий
31 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Описание

CVE-2024-51442 — это уязвимость внедрения команд в minidlna/Readyshare версии <= 1.3.3. Эта уязвимость может быть эксплуатирована при запуске minidlnad со специально созданным параметром db_dir, используемым в minidlna.conf.

Уязвимость

Уязвимость существует как в функциональности rescan функции check_db,

minidlna.c

root@kitploit:~
rescan:

		CLEARFLAG(RESCAN_MASK);

		if (ret < 0)

			DPRINTF(E_WARN, L_GENERAL, "Creating new database at %s/files.db\n", db_path);

		else if (ret == 1)

			DPRINTF(E_WARN, L_GENERAL, "New media_dir detected; rebuilding...\n");

		else if (ret == 2)

			DPRINTF(E_WARN, L_GENERAL, "Removed media_dir detected; rebuilding...\n");

		else

			DPRINTF(E_WARN, L_GENERAL, "Database version mismatch (%d => %d); need to recreate...\n",

				ret, DB_VERSION);

		sqlite3_close(db);

		snprintf(cmd, sizeof(cmd), "rm -rf %s/files.db %s/art_cache", db_path, db_path);

		if (system(cmd) != 0)

			DPRINTF(E_FATAL, L_GENERAL, "Failed to clean old file cache!  Exiting...\n");

так и при передаче в качестве необязательного параметра командной строки:

-R

minidlna.c

root@kitploit:~
case 'R':

			snprintf(buf, sizeof(buf), "rm -rf %s/files.db %s/art_cache", db_path, db_path);

			if (system(buf) != 0)

				DPRINTF(E_FATAL, L_GENERAL, "Failed to clean old file cache %s. EXITING\n", db_path);

			break;

Приведённый выше код выполняет "rm -rf %s/files.db %s/art_cache с db_path в качестве параметра строки форматирования. db_path берётся из конфигурационного файла при его обработке кодом в options.c.

Эксплуатация

Эта уязвимость может быть эксплуатирована при использовании примера minidlna.conf из этого репозитория в качестве конфигурационного файла. Это откроет окно файловой системы с помощью xdg-open в качестве доказательства концепции.

root@kitploit:~
minidlnad -d -f minidlna.conf
Скачать инструмент