
Cadeia de exploração de desserialização e bypass de autenticação do Telerik Report Server para CVE-2024-4358/CVE-2024-1800
Aviso: Esta Prova de Conceito (POC) é feita apenas para fins educacionais e de testes éticos. O uso desta ferramenta para atacar alvos sem consentimento mútuo prévio é ilegal. É de responsabilidade do usuário final obedecer a todas as leis locais, estaduais e federais aplicáveis. Os desenvolvedores não assumem nenhuma responsabilidade e não são responsáveis por qualquer uso indevido ou dano causado por este programa.
Para encontrar possíveis alvos, use o Fofa (semelhante ao Shodan.io):
title="Telerik Report Server"Primeiro, clone o repositório:
git clone https://github.com/fa-rrel/CVE-2024-4358/
Em seguida, escolha seu alvo e adicione-o ao arquivo urls.txt neste formato:
Execute o Exploit:
python3 CVE-2024-4358.py -l urls.txt -c id -t 10
E o arquivo results.txt será salvo na pasta. Agora, tudo o que você precisa fazer é conectar-se com as credenciais e procurar por strings de conexão interessantes para fazer login no banco de dados.