Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
vaultize_CVE-2024-36079 — 针对CVE-2024-36079的概念验证漏洞利用,演示了Vaultize DRM v21.07.27中的路径遍历导致的任意文件上传漏洞,从而能够注入SSH密钥以获取系统访问权限。 | Kitploit
工具/GitHubGitHub/dxrvs/vaultize_cve-2024-36079
权限提升漏洞分析漏洞利用Web应用程序漏洞利用渗透测试红队
GitHubdxrvs/vaultize_cve-2024-36079

vaultize_CVE-2024-36079

针对CVE-2024-36079的概念验证漏洞利用,演示了Vaultize DRM v21.07.27中的路径遍历导致的任意文件上传漏洞,从而能够注入SSH密钥以获取系统访问权限。

查看仓库
1122年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

关于漏洞

本地部署版 Vaultize DRM v.21.07.27 存在任意文件上传漏洞。

由于缺少文件名过滤,文件名中包含文件系统绝对路径部分内容的文件可以被上传。

当尝试下载文件时 ,应用程序会在文件系统中的最终路径创建一个临时文件。

该文件在下载完成前一直存在,下载完成后即被删除。这使得攻击者能够以应用程序的权限向任意目录写入任意文件。

演示

产品分发的一种形式是交付预先构建的 VMware 虚拟机镜像,其中已安装了本地版应用。

在这种情况下,可以通过上传 SSH 公钥来获取系统访问权限。

披露时间线

  • 发现漏洞 - 2022年5月5日
  • 通知软件分销商 - 2022年5月13日
  • 首次致函供应商(无回应) - 2022年7月4日
  • 第二次致函供应商(无回应) - 2022年8月31日
  • 在 https://support.vaultize.com 创建工单,编号 #34833 - 2022年10月19日
  • 部分修复漏洞的补丁 - 2023年12月27日
  • 完全修复漏洞的补丁 - 2023年5月15日
  • CVE-2024-36079 登记 - 2024年5月19日
下载工具