
認証バイパスの脆弱性 — CVE-2024–4358 — Telerik Report Server 2024
Progress Telerik Report Server のバージョン 2024 Q1 (10.0.24.305) 以前を IIS 上で実行している場合、認証されていない攻撃者が認証バイパスの脆弱性を利用して Telerik Report Server の制限された機能にアクセスできる可能性があります。
詳細はこちら — CVE-2024-4358
免責事項: この Proof of Concept (POC) は教育および倫理的なテスト目的でのみ作成されています。事前の相互同意なしにターゲットを攻撃するためにこのツールを使用することは違法です。エンドユーザーは適用されるすべての地域、州、連邦法を遵守する責任があります。開発者は一切の責任を負わず、このプログラムによって引き起こされた誤用や損害についても責任を負いません。
潜在的なターゲットを見つけるには、Fofa(Shodan.io と同様)を使用します:
title="Telerik Report Server"
まず、リポジトリをクローンします:
git clone https://github.com/verylazytech/CVE-2024-4358
次に、ターゲットを選択し、次の形式で urls.txt ファイルに追加します:
エクスプロイトを実行します:
python3 exploit.py -l urls.txt -c id -t 10

そして、results.txt ファイルがフォルダに保存されます。あとは、資格情報を使って接続し、データベースにログインするための興味深い接続文字列を探すだけです。