Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-4358 — ثغرة تجاوز المصادقة — CVE-2024–4358 — Telerik Report Server 2024 | Kitploit
أدوات/GitHubGitHub/verylazytech/cve-2024-4358
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالمصادقةالتعلم والتعليم
GitHubverylazytech/cve-2024-4358

CVE-2024-4358

ثغرة تجاوز المصادقة — CVE-2024–4358 — Telerik Report Server 2024

عرض المستودع
125منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني

تجاوز المصادقة في خادم تقارير Telerik - CVE-2024-4358

My Shop Medium Github Buy Me A Coffee

نظرة عامة

في خادم تقارير Telerik قيد التطوير، الإصدار 2024 الربع الأول (10.0.24.305) أو الأقدم، على IIS، يمكن لمهاجم غير مصادق الحصول على وصول إلى الوظائف المقيدة لخادم تقارير Telerik عبر ثغرة تجاوز المصادقة.

اقرأ عنه — CVE-2024-4358

إخلاء مسؤولية: تم إنشاء هذا الإثبات المفاهيمي (POC) لأغراض تعليمية واختبارية أخلاقية فقط. استخدام هذه الأداة لمهاجمة أهداف دون موافقة متبادلة مسبقة غير قانوني. يتحمل المستخدم النهائي مسؤولية الامتثال لجميع القوانين المحلية والولائية والاتحادية المعمول بها. لا يتحمل المطورون أي مسؤولية ولا يتحملون مسؤولية أي سوء استخدام أو ضرر ناتج عن هذا البرنامج.

البدء

إيجاد الأهداف

لإيجاد الأهداف المحتملة، استخدم Fofa (مشابه لـ Shodan.io):

  • استعلام Fofa: title="Telerik Report Server"

نص بديل

استنساخ المستودع

أولاً، استنسخ المستودع:

root@kitploit:~
git clone https://github.com/verylazytech/CVE-2024-4358

بعد ذلك اختر هدفك وأضفه إلى ملف urls.txt بهذا التنسيق:

  • https://ip_address

تشغيل الثغرة:

root@kitploit:~
python3 exploit.py -l urls.txt  -c id -t 10

نص بديل

وسيتم حفظ ملف results.txt في المجلد. الآن كل ما عليك فعله هو الاتصال باستخدام بيانات الاعتماد والبحث عن سلاسل اتصال مثيرة لتسجيل الدخول إلى قاعدة البيانات.

تنزيل الأداة