Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-22514-Remote-Code-Execution | Kitploit
Инструменты/GitHubGitHub/orange-418/cve-2024-22514-remote-code-execution
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеИнструмент Удаленного Доступа
GitHuborange-418/cve-2024-22514-remote-code-execution

CVE-2024-22514-Remote-Code-Execution

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
2 лет назадЕщё не проверено

CVE-2024-22514: Удалённое выполнение кода в Agent DVR

Информация

Описание

iSpyConnect.com Agent DVR 5.1.6.0 содержит уязвимость, которая позволяет перенаправлять файл, запускаемый командами оповещений. Изменение может позволить функции команд запускать любой файл в системе с правами контекста программы (по умолчанию root). Это делается путём редактирования пути параметра EXE в резервном файле objects.xml для создания изменённого файла objects.xml, который затем можно восстановить через панель управления. Восстановленная панель управления сохранит новый путь, указанный в файле objects.xml, который затем может быть запущен командами оповещений.

Дополнительная информация

Эту атаку можно объединить с дополнительной CVE, которую я отправлю и которая включает уязвимость произвольной загрузки файлов. Объединив эти две уязвимости, любой произвольный файл может быть загружен и удалённо выполнен аутентифицированным пользователем.

Затронутые версии

  • Затронутые версии: 5.1.6.0 (другие версии также могут быть затронуты)

Исправленная версия

  • Исправленная версия: 5.1.7.0

Исследователь

  • Обнаружил: Dylan W. Como

Раскрытие

  • Ссылка на раскрытие: Репозиторий GitHub

Ссылки

  • Ссылка на CVE (NIST): NVD - CVE-2024-22514

Эксплойт Proof-of-Concept

Для получения подробных технических сведений или воспроизведения результатов исследования в контролируемой среде обратитесь к эксплойту proof-of-concept, доступному по ссылке:

  • Репозиторий GitHub PoC
Скачать инструмент