
Доказательство концепции эксплуатации для CVE-2024-53522, демонстрирующее расшифровку учётных данных базы данных HOSxP XE с использованием статического жёстко заданного закрытого ключа и вектора инициализации (IV).
Эксплойт PoC для CVE-2024-53522

Этот репозиторий содержит Proof of Concept (PoC) для CVE-2024-53522 — уязвимости, обнаруженной компанией Safecloud Co., Ltd. Подробную информацию об уязвимости можно найти в нашем блоге: CVE-2024-53522: HOSxP Software 0day Discover & Exploitation
CVE-2024-53522 — это критическая проблема безопасности, затрагивающая HOSxP XE https://hosxp.net/. Данная уязвимость позволяет локальному злоумышленнику расшифровать учётные данные привилегированной базы данных из-за использования статического жёстко заданного закрытого ключа и вектора инициализации (private key-IV) в приложении.
Данный PoC предоставлен только в образовательных и исследовательских целях. Использование этого PoC против несанкционированных систем строго запрещено и может нарушать законы или соглашения. Авторы не несут ответственности за неправомерное использование или ущерб.