
Telerik Report Server のデシリアライゼーションおよび認証バイパスエクスプロイトチェーン (CVE-2024-4358/CVE-2024-1800 に対する)
免責事項: この概念実証(POC)は教育的かつ倫理的なテスト目的のみで作成されています。事前の相互同意なしにターゲットに対してこのツールを使用することは違法です。エンドユーザーは適用されるすべての地域、州、連邦法を遵守する責任を負います。開発者は一切の責任を負わず、このプログラムによって引き起こされた誤用や損害について責任を負いません。
潜在的なターゲットを見つけるには、Fofa(Shodan.ioと類似)を使用します:
title="Telerik Report Server"まず、リポジトリをクローンします:
git clone https://github.com/fa-rrel/CVE-2024-4358/
次に、ターゲットを選択し、次の形式でurls.txtファイルに追加します:
エクスプロイトを実行します:
python3 CVE-2024-4358.py -l urls.txt -c id -t 10
そして、results.txtファイルがフォルダに保存されます。あとは、資格情報を使って接続し、データベースにログインするための興味深い接続文字列を探すだけです。