Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-4358 — Chaîne d'exploitation de désérialisation et de contournement d'authentification du serveur de rapports Telerik pour CVE-2024-4358/CVE-2024-1800 | Kitploit
Outils/GitHubGitHub/gh-ost00/cve-2024-4358
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionAuthentificationApprentissage et Éducation
GitHubgh-ost00/cve-2024-4358

CVE-2024-4358

Chaîne d'exploitation de désérialisation et de contournement d'authentification du serveur de rapports Telerik pour CVE-2024-4358/CVE-2024-1800

Voir le dépôt
31il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Contournement de l'authentification du serveur de rapports Telerik - CVE-2024-4358

Avertissement : Cette preuve de concept (POC) est réalisée à des fins éducatives et de test éthique uniquement. L'utilisation de cet outil pour attaquer des cibles sans consentement mutuel préalable est illégale. Il est de la responsabilité de l'utilisateur final de respecter toutes les lois locales, étatiques et fédérales applicables. Les développeurs déclinent toute responsabilité et ne sont pas responsables de toute utilisation abusive ou de tout dommage causé par ce programme.

Pour commencer

Trouver des cibles

Pour trouver des cibles potentielles, utilisez Fofa (similaire à Shodan.io) :

  • FOFA Dork : title="Telerik Report Server"

Cloner le dépôt

Tout d'abord, clonez le dépôt :

root@kitploit:~
git clone https://github.com/fa-rrel/CVE-2024-4358/

Ensuite, choisissez votre cible et ajoutez-la au fichier urls.txt dans ce format :

  • https://ip_address
  • Exécutez l'exploit :

    root@kitploit:~
    python3 CVE-2024-4358.py -l urls.txt  -c id -t 10
    

    Et le fichier results.txt sera enregistré dans le dossier. Il ne vous reste plus qu'à vous connecter avec les identifiants et rechercher des chaînes de connexion intéressantes pour vous connecter à la base de données.

    Outils de référence

    • https://github.com/verylazytech/CVE-2024-4358
    Télécharger l’outil