Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2019-17124 — KRAMER VIAware 2.5.0719.1034 - 远程代码执行 | Kitploit
工具/GitHubGitHub/hessandrew/cve-2019-17124
漏洞分析漏洞利用Web应用程序漏洞利用信息收集渗透测试远程访问工具
GitHubhessandrew/cve-2019-17124

CVE-2019-17124

KRAMER VIAware 2.5.0719.1034 - 远程代码执行

查看仓库
226年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Exploit Title: KRAMER VIAware 2.5.0719.1034 - 远程代码执行

Date: 2019-10-02
Author: Andrew Hess
Software Link: https://www.kramerav.com/us/product/viaware
Version: 2.5.0719.1034
CVE: CVE-2019-17124

历史

2019.10.02 - 发现漏洞
2019.10.02 - 首次联系供应商
2019.10.04 - 再次联系供应商
2019.10.08 - 供应商未回复
2019.10.09 - 发布公开安全公告

软件描述

VIA Campus 提供的所有高级无线演示和协作工具现在都可以在您自己的 PC 上使用,以增强企业环境中的协作会议以及教育和培训环境中的互动学习。 从任何笔记本电脑或移动设备,会议室中的任何参会者或受训者都可以查看主显示屏, 实时协作编辑文档,共享任意大小的文件,将主显示屏变成数字白板等。 VIAware 还允许主持人使用电子投票和电子考试轻松即时衡量学生和受训者的实际学习效果。 VIAware 可以在一个主显示屏上显示最多六个用户屏幕,或在两个显示屏上显示最多十二个屏幕(取决于硬件), 并支持 MacBook、iPad 和 iPhone 的 iOS 镜像,以及 Chromebook、Android(Lollipop OS 5.0 或更新版本)和 Windows Phone 的原生镜像。 远程学生可以轻松加入课堂,并通过内置的第三方视频会议和办公应用实时协作。 VIAware 提供所有 VIA 设备相同的安全性,可安装在任何运行 Windows 10 的计算机上,为 IT 管理人员提供了所需的灵活性。 该软件可与您现有的 VIA 客户端和 VIA 站点管理无缝配合,并完全支持所有 VIA Quick Connect 功能,例如二维码、NFC 标签和 VIA Pad。 VIAware 可作为一次性许可证(可选年度升级订阅)或年度循环订阅提供。

利用描述

VIAware 软件安装在网关计算机上,该计算机可以有两张网卡。
一张网卡用于内部网络,另一张用于外部网络(接入点),客人连接到外部网络。

这种场景使其变得危险,因为未阻止的服务可能受到来自外部网络的攻击。

在我们的场景中,如果 Web 服务未被防火墙规则阻止,则可能受到来自外部网络的攻击。

Web 服务用于向客人提供 VIAapp 软件。

设计

viaware_network

POC

检查 VIAware Web 服务

viaware1


调用存在漏洞的网站 (https://viaware/browseSystemFiles.php?path=C:\Windows&icon=browser)。此站点仅限管理员访问,但未正确检查会话,允许匿名用户访问该站点。

viaware2


通过此站点,我们已经可以收集有关服务器的信息。但远不止这些。

viaware3


rev="string" 变量可以在客户端任意调整。这是将写入文件的字符串。

viaware4


在我们的测试中,我们放入了一个演示字符串

viaware5


我们还可以指定写入此脚本的任何文件。因此可以将 shellcode 放置在 value="string" 中

viaware5_1


现在通过单击(例如在 notepad.exe 上)触发操作

viaware6


在服务器端,文件已创建并包含内容

viaware7


如果我们已将 exploit.cmd 脚本放入 apache cgi-bin 文件夹,则可以通过浏览器调用任意执行该脚本。

viaware8


在默认安装中,Apache 服务在 SYSTEM 上下文中运行,并以 SYSTEM 身份执行脚本。

viaware9

下载工具