CVE-2024-22734 漏洞利用 PoC

此仓库包含 CVE-2024-22734 漏洞的 Proof of Concept (PoC) 利用源码,该漏洞由 Redline Cyber Security 的 Bryan Smith 发现。有关该漏洞的详细信息,请参阅我们的博客文章:CVE-2024-22734:漏洞利用 PoC 详解。
CVE-2024-22734 是一个影响 AMCS Trux Software https://www.amcsgroup.com/solutions/enterprise-management/trux/ 的严重安全问题。由于应用程序的 DLL 结构中使用了静态硬编码 AES 密钥,该漏洞允许本地攻击者解密主数据库账户的凭据。
此 PoC 仅用于教育和研究目的。未经授权使用此 PoC 攻击系统可能违反法律或协议,严格禁止。作者不对滥用或造成的损害承担责任。