
प्रमाणीकरण बायपास भेद्यता — CVE-2024–4358 — Telerik Report Server 2024
प्रोग्रेस Telerik Report Server, संस्करण 2024 Q1 (10.0.24.305) या उससे पहले, IIS पर, एक अनप्रमाणित हमलावर प्रमाणीकरण बायपास भेद्यता के माध्यम से Telerik Report Server के प्रतिबंधित कार्यक्षमता तक पहुंच प्राप्त कर सकता है।
इसके बारे में पढ़ें — CVE-2024-4358
अस्वीकरण: यह प्रूफ ऑफ कॉन्सेप्ट (POC) केवल शैक्षिक और नैतिक परीक्षण उद्देश्यों के लिए बनाया गया है। बिना पूर्व आपसी सहमति के लक्ष्यों पर हमला करने के लिए इस उपकरण का उपयोग अवैध है। अंतिम उपयोगकर्ता की जिम्मेदारी है कि वह सभी लागू स्थानीय, राज्य और संघीय कानूनों का पालन करे। डेवलपर्स कोई देयता नहीं लेते हैं और इस प्रोग्राम के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं।
संभावित लक्ष्य खोजने के लिए, Fofa का उपयोग करें (Shodan.io के समान):
title="Telerik Report Server"
पहले, रिपॉजिटरी क्लोन करें:
git clone https://github.com/verylazytech/CVE-2024-4358
इसके बाद अपने लक्ष्य को चुनें और इसे urls.txt फ़ाइल में इस प्रारूप में जोड़ें:
एक्सप्लॉइट चलाएँ:
python3 exploit.py -l urls.txt -c id -t 10

और results.txt फ़ाइल फ़ोल्डर में सेव हो जाएगी। अब आपको बस क्रेडेंशियल्स के साथ कनेक्ट करना है और DB में लॉग इन करने के लिए दिलचस्प connection strings ढूंढनी हैं।