
Vulnérabilité de contournement de l'authentification — CVE-2024–4358 — Telerik Report Server 2024
Dans Telerik Report Server (Progress), version 2024 Q1 (10.0.24.305) ou antérieure, sur IIS, un attaquant non authentifié peut accéder aux fonctionnalités restreintes de Telerik Report Server via une vulnérabilité de contournement d'authentification.
En savoir plus — CVE-2024-4358
Avertissement : Cette preuve de concept (POC) est réalisée à des fins éducatives et de test éthique uniquement. L'utilisation de cet outil pour attaquer des cibles sans consentement mutuel préalable est illégale. Il incombe à l'utilisateur final de respecter toutes les lois locales, étatiques et fédérales applicables. Les développeurs déclinent toute responsabilité et ne sont pas responsables de tout usage abusif ou dommage causé par ce programme.
Pour trouver des cibles potentielles, utilisez Fofa (similaire à Shodan.io) :
title="Telerik Report Server"
Tout d'abord, clonez le dépôt :
git clone https://github.com/verylazytech/CVE-2024-4358
Ensuite, choisissez votre cible et ajoutez-la au fichier urls.txt dans ce format :
Exécutez l'exploit :
python3 exploit.py -l urls.txt -c id -t 10

Et le fichier results.txt sera enregistré dans le dossier. Maintenant, tout ce que vous avez à faire est de vous connecter avec les identifiants et de rechercher des chaînes de connexion intéressantes pour vous connecter à la base de données.