Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-4358 — Cadena de exploits de deserialización y omisión de autenticación para Telerik Report Server para CVE-2024-4358/CVE-2024-1800 | Kitploit
Herramientas/GitHubGitHub/gh-ost00/cve-2024-4358
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAutenticaciónAprendizaje y Educación
GitHubgh-ost00/cve-2024-4358

CVE-2024-4358

Cadena de exploits de deserialización y omisión de autenticación para Telerik Report Server para CVE-2024-4358/CVE-2024-1800

Ver Repositorio
3hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Telerik Report Server Bypass de Autenticación - CVE-2024-4358

Descargo de responsabilidad: Esta Prueba de Concepto (POC) está realizada únicamente con fines educativos y de pruebas éticas. El uso de esta herramienta para atacar objetivos sin consentimiento mutuo previo es ilegal. Es responsabilidad del usuario final cumplir con todas las leyes locales, estatales y federales aplicables. Los desarrolladores no asumen ninguna responsabilidad y no se hacen responsables por cualquier uso indebido o daño causado por este programa.

Comenzando

Encontrando Objetivos

Para encontrar objetivos potenciales, use Fofa (similar a Shodan.io):

  • FOFA Dork: title="Telerik Report Server"

Clonando el Repositorio

Primero, clona el repositorio:

root@kitploit:~
git clone https://github.com/fa-rrel/CVE-2024-4358/

Luego elige tu objetivo y agrégalo al archivo urls.txt en este formato:

  • https://ip_address

Ejecuta el Exploit:

root@kitploit:~
python3 CVE-2024-4358.py -l urls.txt  -c id -t 10

Y el archivo results.txt se guardará en la carpeta. Ahora todo lo que tienes que hacer es conectarte con las credenciales y buscar cadenas de conexión interesantes para iniciar sesión en la base de datos.

Herramientas de referencia

  • https://github.com/verylazytech/CVE-2024-4358
Descargar herramienta