黑客、渗透测试和网络安全工具,武装您的安全武器库!
针对CVE-2024-36079的概念验证漏洞利用,演示了Vaultize DRM v21.07.27中的路径遍历导致的任意文件上传漏洞,从而能够注入SSH密钥以获取系统访问权限。
发现我们社区最常用的工具。
探索所有工具
浏览我们的工具集合
本地部署版 Vaultize DRM v.21.07.27 存在任意文件上传漏洞。
由于缺少文件名过滤,文件名中包含文件系统绝对路径部分内容的文件可以被上传。
当尝试下载文件时 ,应用程序会在文件系统中的最终路径创建一个临时文件。
该文件在下载完成前一直存在,下载完成后即被删除。这使得攻击者能够以应用程序的权限向任意目录写入任意文件。
产品分发的一种形式是交付预先构建的 VMware 虚拟机镜像,其中已安装了本地版应用。
在这种情况下,可以通过上传 SSH 公钥来获取系统访问权限。