Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/benthecyberone/cve-2023-39024-5-poc
漏洞分析漏洞利用Web应用程序漏洞利用信息收集渗透测试
GitHubbenthecyberone/cve-2023-39024-5-poc

CVE-2023-39024-5-POC

针对 CVE-2023-39024 和 CVE-2023-39025 (Harman Media Suite) 的 POC

查看仓库
2年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-39024 和 CVE-2023-39025 的 POC

CVE-2023-39024 和 CVE-2023-39025 (Harman Media Suite) 的 POC

概述

受影响的应用:Harman Media Suite

受影响的版本:4.2.0 及以下

描述:Harman Media Suite(4.2.0 及以下版本)存在服务器端请求伪造(SSRF)漏洞 [CVE-2023-39025] 和可能的本地文件泄露(LFD)漏洞 [CVE-2023-39024]。如果启用了对用户门户的匿名访问,未经身份验证的用户可能能够下载存储在 Media Suite 应用程序中的附件和录音。

利用条件:必须关闭"Disable view permission of User Portal for anonymous user"选项。默认情况下此设置是启用的,它允许匿名查看用户门户,如果该选项关闭,则允许抓取可下载的内容。

修复措施:升级到 Harmon Media Suite V4.2.2 或更高版本,并在管理员面板中的 Configuration > Portal Settings 内启用"Disable view permission of User Portal for anonymous user"。

公开披露:https://mediasuite.harman.com/channel-store

下载工具