
Exploit de preuve de concept pour CVE-2024-41713, démontrant un contournement d'authentification dans Mitel MiCollab conduisant à une lecture de fichier arbitraire. Inclut un script Python pour tester les versions affectées.
Mitel MiCollab Contournement d'authentification vers lecture arbitraire de fichier
Voir notre article de blog pour les détails techniques
__ ___ ___________
__ _ ______ _/ |__ ____ | |_\__ ____\____ _ ________
\ \/ \/ \__ \ ___/ ___\| | \| | / _ \ \/ \/ \_ __ \
\ / / __ \| | \ \___| Y | |( <_> \ / | | \/
\/\_/ (____ |__| \___ |___|__|__ | \__ / \/\_/ |__|
\/ \/ \/
watchtowr-vs-MiCollab_2024-12-05.py
(*) Exploit de contournement d'authentification et de lecture arbitraire de fichier Mitel MiCollab par watchTowr
- Sonny, watchTowr ([email protected])
CVE : [CVE-2024-41713 - Contournement d'authentification] - [CVE-2024-00000 - Lecture arbitraire de fichier]
Exemple d'utilisation :
- python watchtowr-vs-MiCollab_2024-12-05.py --url http://localhost --file /etc/passwd
Mitel MiCollab 9.8 SP1 FP2 (9.8.1.201) et versions antérieures, plus de détails dans l'avis Mitel
Cet exploit a été écrit par Sonny de watchTowr (@watchtowrcyber)
Pour les dernières recherches en sécurité, suivez l'équipe watchTowr Labs