
Cadena de exploits de deserialización y omisión de autenticación para Telerik Report Server para CVE-2024-4358/CVE-2024-1800
Descargo de responsabilidad: Esta Prueba de Concepto (POC) está realizada únicamente con fines educativos y de pruebas éticas. El uso de esta herramienta para atacar objetivos sin consentimiento mutuo previo es ilegal. Es responsabilidad del usuario final cumplir con todas las leyes locales, estatales y federales aplicables. Los desarrolladores no asumen ninguna responsabilidad y no se hacen responsables por cualquier uso indebido o daño causado por este programa.
Para encontrar objetivos potenciales, use Fofa (similar a Shodan.io):
title="Telerik Report Server"Primero, clona el repositorio:
git clone https://github.com/fa-rrel/CVE-2024-4358/
Luego elige tu objetivo y agrégalo al archivo urls.txt en este formato:
Ejecuta el Exploit:
python3 CVE-2024-4358.py -l urls.txt -c id -t 10
Y el archivo results.txt se guardará en la carpeta. Ahora todo lo que tienes que hacer es conectarte con las credenciales y buscar cadenas de conexión interesantes para iniciar sesión en la base de datos.