
# CVE-2024-41713 개념 증명 익스플로잇 Mitel MiCollab의 인증 우회를 시연하여 임의 파일 읽기로 이어지는 취약점입니다. 영향을 받는 버전을 테스트하기 위한 Python 스크립트가 포함되어 있습니다.
Mitel MiCollab 인증 우회를 통한 임의 파일 읽기
기술적 세부 사항은 블로그 게시물을 참조하세요.
__ ___ ___________
__ _ ______ _/ |__ ____ | |_\__ ____\____ _ ________
\ \/ \/ \__ \ ___/ ___\| | \| | / _ \ \/ \/ \_ __ \
\ / / __ \| | \ \___| Y | |( <_> \ / | | \/
\/\_/ (____ |__| \___ |___|__|__ | \__ / \/\_/ |__|
\/ \/ \/
watchtowr-vs-MiCollab_2024-12-05.py
(*) Mitel MiCollab Authentication Bypass and Arbitrary File Read exploit by watchTowr
- Sonny, watchTowr ([email protected])
CVEs: [CVE-2024-41713 - Authentication Bypass] - [CVE-2024-00000 - Arbitrary File Read]
Example Usage:
- python watchtowr-vs-MiCollab_2024-12-05.py --url http://localhost --file /etc/passwd
Mitel MiCollab 9.8 SP1 FP2(9.8.1.201) 및 이전 버전, 자세한 내용은 Mitel 권고에서 확인하세요.
이 익스플로잇은 watchTowr (@watchtowrcyber)의 Sonny가 작성했습니다.
최신 보안 연구를 보려면 watchTowr Labs 팀을 팔로우하세요.