
Prueba de concepto del exploit para CVE-2024-41713, que demuestra la omisión de autenticación en Mitel MiCollab que conduce a la lectura arbitraria de archivos. Incluye un script en Python para probar las versiones afectadas.
Mitel MiCollab Bypass de Autenticación para Lectura Arbitraria de Archivos
Consulte nuestra publicación en el blog para obtener detalles técnicos
__ ___ ___________
__ _ ______ _/ |__ ____ | |_\__ ____\____ _ ________
\ \/ \/ \__ \ ___/ ___\| | \| | / _ \ \/ \/ \_ __ \
\ / / __ \| | \ \___| Y | |( <_> \ / | | \/
\/\_/ (____ |__| \___ |___|__|__ | \__ / \/\_/ |__|
\/ \/ \/
watchtowr-vs-MiCollab_2024-12-05.py
(*) Mitel MiCollab Authentication Bypass and Arbitrary File Read exploit by watchTowr
- Sonny, watchTowr ([email protected])
CVEs: [CVE-2024-41713 - Authentication Bypass] - [CVE-2024-00000 - Arbitrary File Read]
Example Usage:
- python watchtowr-vs-MiCollab_2024-12-05.py --url http://localhost --file /etc/passwd
Mitel MiCollab 9.8 SP1 FP2 (9.8.1.201) y versiones anteriores, más detalles en el aviso de Mitel
Este exploit fue escrito por Sonny de watchTowr (@watchtowrcyber)
Para las últimas investigaciones de seguridad, sigue al equipo de watchTowr Labs