Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-4358 — Vulnerabilidad de omisión de autenticación — CVE-2024–4358 — Telerik Report Server 2024 | Kitploit
Herramientas/GitHubGitHub/verylazytech/cve-2024-4358
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAutenticaciónAprendizaje y Educación
GitHubverylazytech/cve-2024-4358

CVE-2024-4358

Vulnerabilidad de omisión de autenticación — CVE-2024–4358 — Telerik Report Server 2024

Ver Repositorio
125hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Sitio web

Omisión de Autenticación en Telerik Report Server - CVE-2024-4358

My Shop Medium Github Buy Me A Coffee

Resumen

En Progress Telerik Report Server, versión 2024 Q1 (10.0.24.305) o anterior, en IIS, un atacante no autenticado puede obtener acceso a funcionalidades restringidas de Telerik Report Server mediante una vulnerabilidad de omisión de autenticación.

Lea sobre ello — CVE-2024-4358

Aviso legal: Este PoC (Prueba de Concepto) se ha creado únicamente con fines educativos y de pruebas éticas. El uso de esta herramienta para atacar objetivos sin consentimiento mutuo previo es ilegal. Es responsabilidad del usuario final cumplir con todas las leyes locales, estatales y federales aplicables. Los desarrolladores no asumen ninguna responsabilidad y no se hacen responsables del mal uso o los daños causados por este programa.

Primeros pasos

Cómo encontrar objetivos

Para encontrar posibles objetivos, use Fofa (similar a Shodan.io):

  • Dork de Fofa: title="Telerik Report Server"

Texto alternativo

Clonar el repositorio

Primero, clone el repositorio:

root@kitploit:~
git clone https://github.com/verylazytech/CVE-2024-4358

Luego elija su objetivo y agréguelo al archivo urls.txt con este formato:

  • https://ip_address

Ejecute el exploit:

root@kitploit:~
python3 exploit.py -l urls.txt  -c id -t 10

Texto alternativo

Y el archivo results.txt se guardará en la carpeta. Ahora todo lo que tiene que hacer es conectarse con las credenciales y buscar cadenas de conexión interesantes para iniciar sesión en la base de datos.

Descargar herramienta