
Catena di exploit di deserializzazione e bypass dell'autenticazione di Telerik Report Server per CVE-2024-4358/CVE-2024-1800
Disclaimer: Questa Proof of Concept (POC) è realizzata esclusivamente a scopo educativo e di test etici. L'utilizzo di questo strumento per attaccare target senza un previo mutuo consenso è illegale. È responsabilità dell'utente finale rispettare tutte le leggi locali, statali e federali applicabili. Gli sviluppatori non si assumono alcuna responsabilità e non sono responsabili per eventuali usi impropri o danni causati da questo programma.
Per trovare potenziali target, usa Fofa (simile a Shodan.io):
title="Telerik Report Server"Innanzitutto, clona il repository:
git clone https://github.com/fa-rrel/CVE-2024-4358/
Successivamente, scegli il tuo target e aggiungilo al file urls.txt in questo formato:
Esegui l'exploit:
python3 CVE-2024-4358.py -l urls.txt -c id -t 10
E il file results.txt verrà salvato nella cartella. Ora tutto ciò che devi fare è connetterti con le credenziali e cercare stringhe di connessione interessanti per accedere al DB.