
ثغرة تجاوز المصادقة — CVE-2024–4358 — Telerik Report Server 2024
في خادم تقارير Telerik قيد التطوير، الإصدار 2024 الربع الأول (10.0.24.305) أو الأقدم، على IIS، يمكن لمهاجم غير مصادق الحصول على وصول إلى الوظائف المقيدة لخادم تقارير Telerik عبر ثغرة تجاوز المصادقة.
اقرأ عنه — CVE-2024-4358
إخلاء مسؤولية: تم إنشاء هذا الإثبات المفاهيمي (POC) لأغراض تعليمية واختبارية أخلاقية فقط. استخدام هذه الأداة لمهاجمة أهداف دون موافقة متبادلة مسبقة غير قانوني. يتحمل المستخدم النهائي مسؤولية الامتثال لجميع القوانين المحلية والولائية والاتحادية المعمول بها. لا يتحمل المطورون أي مسؤولية ولا يتحملون مسؤولية أي سوء استخدام أو ضرر ناتج عن هذا البرنامج.
لإيجاد الأهداف المحتملة، استخدم Fofa (مشابه لـ Shodan.io):
title="Telerik Report Server"
أولاً، استنسخ المستودع:
git clone https://github.com/verylazytech/CVE-2024-4358
بعد ذلك اختر هدفك وأضفه إلى ملف urls.txt بهذا التنسيق:
تشغيل الثغرة:
python3 exploit.py -l urls.txt -c id -t 10

وسيتم حفظ ملف results.txt في المجلد. الآن كل ما عليك فعله هو الاتصال باستخدام بيانات الاعتماد والبحث عن سلاسل اتصال مثيرة لتسجيل الدخول إلى قاعدة البيانات.