Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-22514-Remote-Code-Execution | Kitploit
工具/GitHubGitHub/orange-418/cve-2024-22514-remote-code-execution
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试远程访问工具
GitHuborange-418/cve-2024-22514-remote-code-execution

CVE-2024-22514-Remote-Code-Execution

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
2年前尚未审核

CVE-2024-22514: Agent DVR 中的远程代码执行

信息

描述

iSpyConnect.com Agent DVR 5.1.6.0 包含一个漏洞,该漏洞允许重定向由警报命令触发的文件。这种修改可使命令功能在程序权限上下文(默认为 root)下触发系统上的任意文件。实现方式为编辑 objects.xml 备份文件中的 EXE 参数路径,以创建经过修改的 objects.xml 文件,随后可通过控制面板将该文件恢复。恢复后的控制面板将保留写入 objects.xml 文件中的新路径,之后可通过警报命令触发该路径。

附加信息

此攻击可与我将提交的另一个 CVE 进行链式利用,该 CVE 包含一个任意文件上传漏洞。将两者组合利用,经过身份验证的用户即可远程上传并执行任意文件。

受影响版本

  • 受影响版本: 5.1.6.0(其他版本也可能受影响)

已修复版本

  • 修复版本: 5.1.7.0

研究人员

  • 发现者: Dylan W. Como

披露

  • 披露链接: GitHub 仓库

参考资料

  • NIST CVE 链接: NVD - CVE-2024-22514

概念验证漏洞利用

如需深入了解相关技术细节,或在受控环境中复现这些安全发现,请参阅以下概念验证漏洞利用:

  • GitHub PoC 仓库
下载工具