
PoC-эксплойт для CVE-2024-22734, затрагивающий ПО AMCS Trux
Эксплойт PoC для CVE-2024-22734

Этот репозиторий содержит исходный код Proof of Concept (PoC) эксплойта для CVE-2024-22734 — уязвимости, обнаруженной Брайаном Смитом из Redline Cyber Security. Подробную информацию об уязвимости см. в нашей статье в блоге: CVE-2024-22734: Exploit POC Write-Up.
CVE-2024-22734 — это критическая проблема безопасности, затрагивающая AMCS Trux Software https://www.amcsgroup.com/solutions/enterprise-management/trux/. Эта уязвимость позволяет локальному злоумышленнику расшифровать учётные данные учётной записи основной базы данных из-за использования статических жёстко заданных AES-ключей в DLL-структурах приложения.
Данный PoC предоставляется только в образовательных и исследовательских целях. Использование этого PoC против неавторизованных систем строго запрещено и может нарушать законы или соглашения. Авторы не несут ответственности за неправомерное использование или ущерб.