
سلسلة استغلال إلغاء التسلسل وتجاوز المصادقة لخادم تقارير Telerik لـ CVE-2024-4358/CVE-2024-1800
إخلاء مسؤولية: تم إنشاء هذا الإثبات المفاهيمي (POC) لأغراض تعليمية واختبارية أخلاقية فقط. استخدام هذه الأداة لمهاجمة أهداف دون موافقة متبادلة مسبقة غير قانوني. تقع على عاتق المستخدم النهائي مسؤولية الامتثال لجميع القوانين المحلية والولائية والفيدرالية المعمول بها. لا يتحمل المطورون أي مسؤولية ولا يتحملون أي مسؤولية عن أي سوء استخدام أو ضرر ناتج عن هذا البرنامج.
للعثور على أهداف محتملة، استخدم Fofa (مشابه لـ Shodan.io):
title="Telerik Report Server"أولاً، استنسخ المستودع:
git clone https://github.com/fa-rrel/CVE-2024-4358/
بعد ذلك، اختر هدفك وأضفه إلى ملف urls.txt بهذا التنسيق:
قم بتشغيل الأداة:
python3 CVE-2024-4358.py -l urls.txt -c id -t 10
وسيتم حفظ ملف results.txt في المجلد. كل ما عليك فعله الآن هو الاتصال باستخدام بيانات الاعتماد والبحث عن سلاسل الاتصال المثيرة للاهتمام لتسجيل الدخول إلى قاعدة البيانات.