
Exploit proof-of-concept per CVE-2024-41713, che dimostra un bypass dell'autenticazione in Mitel MiCollab che porta alla lettura arbitraria di file. Include uno script Python per testare le versioni interessate.
Mitel MiCollab Bypass dell'Autenticazione per Lettura Arbitraria di File
Vedi il nostro post sul blog per i dettagli tecnici
__ ___ ___________
__ _ ______ _/ |__ ____ | |_\__ ____\____ _ ________
\ \/ \/ \__ \ ___/ ___\| | \| | / _ \ \/ \/ \_ __ \
\ / / __ \| | \ \___| Y | |( <_> \ / | | \/
\/\_/ (____ |__| \___ |___|__|__ | \__ / \/\_/ |__|
\/ \/ \/
watchtowr-vs-MiCollab_2024-12-05.py
(*) Mitel MiCollab Authentication Bypass and Arbitrary File Read exploit by watchTowr
- Sonny, watchTowr ([email protected])
CVEs: [CVE-2024-41713 - Authentication Bypass] - [CVE-2024-00000 - Arbitrary File Read]
Example Usage:
- python watchtowr-vs-MiCollab_2024-12-05.py --url http://localhost --file /etc/passwd
Mitel MiCollab 9.8 SP1 FP2 (9.8.1.201) e precedenti, maggiori dettagli nel comunicato Mitel
Questo exploit è stato scritto da Sonny di watchTowr (@watchtowrcyber)
Per le ultime ricerche di sicurezza segui il team dei Labs di watchTowr