Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-4358 — Vulnérabilité de contournement de l'authentification — CVE-2024–4358 — Telerik Report Server 2024 | Kitploit
Outils/GitHubGitHub/verylazytech/cve-2024-4358
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionAuthentificationApprentissage et Éducation
GitHubverylazytech/cve-2024-4358

CVE-2024-4358

Vulnérabilité de contournement de l'authentification — CVE-2024–4358 — Telerik Report Server 2024

Voir le dépôt
125il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Site web

Contournement d'authentification de Telerik Report Server - CVE-2024-4358

My Shop Medium Github Buy Me A Coffee

Aperçu

Dans Telerik Report Server (Progress), version 2024 Q1 (10.0.24.305) ou antérieure, sur IIS, un attaquant non authentifié peut accéder aux fonctionnalités restreintes de Telerik Report Server via une vulnérabilité de contournement d'authentification.

En savoir plus — CVE-2024-4358

Avertissement : Cette preuve de concept (POC) est réalisée à des fins éducatives et de test éthique uniquement. L'utilisation de cet outil pour attaquer des cibles sans consentement mutuel préalable est illégale. Il incombe à l'utilisateur final de respecter toutes les lois locales, étatiques et fédérales applicables. Les développeurs déclinent toute responsabilité et ne sont pas responsables de tout usage abusif ou dommage causé par ce programme.

Pour commencer

Trouver des cibles

Pour trouver des cibles potentielles, utilisez Fofa (similaire à Shodan.io) :

  • Fofa Dork : title="Telerik Report Server"

Alt text

Cloner le dépôt

Tout d'abord, clonez le dépôt :

root@kitploit:~
git clone https://github.com/verylazytech/CVE-2024-4358

Ensuite, choisissez votre cible et ajoutez-la au fichier urls.txt dans ce format :

  • https://ip_address

Exécutez l'exploit :

root@kitploit:~
python3 exploit.py -l urls.txt  -c id -t 10

Alt text

Et le fichier results.txt sera enregistré dans le dossier. Maintenant, tout ce que vous avez à faire est de vous connecter avec les identifiants et de rechercher des chaînes de connexion intéressantes pour vous connecter à la base de données.

Télécharger l’outil