
Vulnerabilidad de omisión de autenticación — CVE-2024–4358 — Telerik Report Server 2024
En Progress Telerik Report Server, versión 2024 Q1 (10.0.24.305) o anterior, en IIS, un atacante no autenticado puede obtener acceso a funcionalidades restringidas de Telerik Report Server mediante una vulnerabilidad de omisión de autenticación.
Lea sobre ello — CVE-2024-4358
Aviso legal: Este PoC (Prueba de Concepto) se ha creado únicamente con fines educativos y de pruebas éticas. El uso de esta herramienta para atacar objetivos sin consentimiento mutuo previo es ilegal. Es responsabilidad del usuario final cumplir con todas las leyes locales, estatales y federales aplicables. Los desarrolladores no asumen ninguna responsabilidad y no se hacen responsables del mal uso o los daños causados por este programa.
Para encontrar posibles objetivos, use Fofa (similar a Shodan.io):
title="Telerik Report Server"
Primero, clone el repositorio:
git clone https://github.com/verylazytech/CVE-2024-4358
Luego elija su objetivo y agréguelo al archivo urls.txt con este formato:
Ejecute el exploit:
python3 exploit.py -l urls.txt -c id -t 10

Y el archivo results.txt se guardará en la carpeta. Ahora todo lo que tiene que hacer es conectarse con las credenciales y buscar cadenas de conexión interesantes para iniciar sesión en la base de datos.