
Chaîne d'exploitation de désérialisation et de contournement d'authentification du serveur de rapports Telerik pour CVE-2024-4358/CVE-2024-1800
Avertissement : Cette preuve de concept (POC) est réalisée à des fins éducatives et de test éthique uniquement. L'utilisation de cet outil pour attaquer des cibles sans consentement mutuel préalable est illégale. Il est de la responsabilité de l'utilisateur final de respecter toutes les lois locales, étatiques et fédérales applicables. Les développeurs déclinent toute responsabilité et ne sont pas responsables de toute utilisation abusive ou de tout dommage causé par ce programme.
Pour trouver des cibles potentielles, utilisez Fofa (similaire à Shodan.io) :
title="Telerik Report Server"Tout d'abord, clonez le dépôt :
git clone https://github.com/fa-rrel/CVE-2024-4358/
Ensuite, choisissez votre cible et ajoutez-la au fichier urls.txt dans ce format :
Exécutez l'exploit :
python3 CVE-2024-4358.py -l urls.txt -c id -t 10
Et le fichier results.txt sera enregistré dans le dossier. Il ne vous reste plus qu'à vous connecter avec les identifiants et rechercher des chaînes de connexion intéressantes pour vous connecter à la base de données.