
Exploit-Kette für Telerik Report Server: Deserialisierung und Umgehung der Authentifizierung (CVE-2024-4358/CVE-2024-1800)
Haftungsausschluss: Dieses Proof of Concept (POC) dient ausschließlich zu Bildungs- und ethischen Testzwecken. Die Verwendung dieses Tools zum Angriff auf Ziele ohne vorherige gegenseitige Zustimmung ist illegal. Es liegt in der Verantwortung des Endbenutzers, alle geltenden lokalen, staatlichen und bundesstaatlichen Gesetze zu befolgen. Die Entwickler übernehmen keine Haftung und sind nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Programm verursacht werden.
Um potenzielle Ziele zu finden, verwenden Sie Fofa (ähnlich wie Shodan.io):
title="Telerik Report Server"Klonen Sie zuerst das Repository:
git clone https://github.com/fa-rrel/CVE-2024-4358/
Wählen Sie als Nächstes Ihr Ziel aus und fügen Sie es in diesem Format in die Datei urls.txt ein:
Führen Sie den Exploit aus:
python3 CVE-2024-4358.py -l urls.txt -c id -t 10
Und die Datei results.txt wird im Ordner gespeichert. Alles, was Sie jetzt tun müssen, ist, sich mit den Anmeldedaten zu verbinden und nach interessanten Connection Strings zu suchen, um sich an der Datenbank anzumelden.