
إثبات مفهوم لاستغلال CVE-2024-41713، يوضح تجاوز المصادقة في Mitel MiCollab مما يؤدي إلى قراءة ملفات عشوائية. يتضمن سكربت بايثون لاختبار الإصدارات المتأثرة.
Mitel MiCollab Authentication Bypass to Arbitrary File Read
See our blog post for technical details
__ ___ ___________
__ _ ______ _/ |__ ____ | |_\__ ____\____ _ ________
\ \/ \/ \__ \ ___/ ___\| | \| | / _ \ \/ \/ \_ __ \
\ / / __ \| | \ \___| Y | |( <_> \ / | | \/
\/\_/ (____ |__| \___ |___|__|__ | \__ / \/\_/ |__|
\/ \/ \/
watchtowr-vs-MiCollab_2024-12-05.py
(*) Mitel MiCollab Authentication Bypass and Arbitrary File Read exploit by watchTowr
- Sonny, watchTowr ([email protected])
CVEs: [CVE-2024-41713 - Authentication Bypass] - [CVE-2024-00000 - Arbitrary File Read]
Example Usage:
- python watchtowr-vs-MiCollab_2024-12-05.py --url http://localhost --file /etc/passwd
Mitel MiCollab 9.8 SP1 FP2 (9.8.1.201) والإصدارات الأقدم، مزيد من التفاصيل في استشارة Mitel
تمت كتابة هذا الاستغلال بواسطة Sonny من watchTowr (@watchtowrcyber)
لأحدث الأبحاث الأمنية تابع فريق watchTowr Labs