Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2024-4358 — प्रमाणीकरण बायपास भेद्यता — CVE-2024–4358 — Telerik Report Server 2024 | Kitploit
उपकरण/GitHubGitHub/verylazytech/cve-2024-4358
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगप्रमाणीकरणलर्निंग और शिक्षा
GitHubverylazytech/cve-2024-4358

CVE-2024-4358

प्रमाणीकरण बायपास भेद्यता — CVE-2024–4358 — Telerik Report Server 2024

रिपॉजिटरी देखें
12531 साल पहलेअभी तक समीक्षित नहीं
वेबसाइट

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Telerik Report Server प्रमाणीकरण बायपास - CVE-2024-4358

My Shop Medium Github Buy Me A Coffee

अवलोकन

प्रोग्रेस Telerik Report Server, संस्करण 2024 Q1 (10.0.24.305) या उससे पहले, IIS पर, एक अनप्रमाणित हमलावर प्रमाणीकरण बायपास भेद्यता के माध्यम से Telerik Report Server के प्रतिबंधित कार्यक्षमता तक पहुंच प्राप्त कर सकता है।

इसके बारे में पढ़ें — CVE-2024-4358

अस्वीकरण: यह प्रूफ ऑफ कॉन्सेप्ट (POC) केवल शैक्षिक और नैतिक परीक्षण उद्देश्यों के लिए बनाया गया है। बिना पूर्व आपसी सहमति के लक्ष्यों पर हमला करने के लिए इस उपकरण का उपयोग अवैध है। अंतिम उपयोगकर्ता की जिम्मेदारी है कि वह सभी लागू स्थानीय, राज्य और संघीय कानूनों का पालन करे। डेवलपर्स कोई देयता नहीं लेते हैं और इस प्रोग्राम के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं हैं।

शुरू करना

लक्ष्य खोजना

संभावित लक्ष्य खोजने के लिए, Fofa का उपयोग करें (Shodan.io के समान):

  • Fofa Dork: title="Telerik Report Server"

चित्र

रिपॉजिटरी क्लोन करना

पहले, रिपॉजिटरी क्लोन करें:

root@kitploit:~
git clone https://github.com/verylazytech/CVE-2024-4358

इसके बाद अपने लक्ष्य को चुनें और इसे urls.txt फ़ाइल में इस प्रारूप में जोड़ें:

  • https://ip_address

एक्सप्लॉइट चलाएँ:

root@kitploit:~
python3 exploit.py -l urls.txt  -c id -t 10

चित्र

और results.txt फ़ाइल फ़ोल्डर में सेव हो जाएगी। अब आपको बस क्रेडेंशियल्स के साथ कनेक्ट करना है और DB में लॉग इन करने के लिए दिलचस्प connection strings ढूंढनी हैं।

टूल डाउनलोड करें