
Vulnerabilidade de Bypass de Autenticação — CVE-2024–4358 — Telerik Report Server 2024
No Progress Telerik Report Server, versão 2024 Q1 (10.0.24.305) ou anterior, em IIS, um atacante não autenticado pode obter acesso a funcionalidades restritas do Telerik Report Server por meio de uma vulnerabilidade de bypass de autenticação.
Leia sobre — CVE-2024-4358
Aviso Legal: Esta Prova de Conceito (POC) é feita apenas para fins educacionais e de testes éticos. O uso desta ferramenta para atacar alvos sem consentimento mútuo prévio é ilegal. É responsabilidade do usuário final obedecer a todas as leis locais, estaduais e federais aplicáveis. Os desenvolvedores não assumem responsabilidade e não são responsáveis por qualquer uso indevido ou dano causado por este programa.
Para encontrar possíveis alvos, use o Fofa (semelhante ao Shodan.io):
title="Telerik Report Server"
Primeiro, clone o repositório:
git clone https://github.com/verylazytech/CVE-2024-4358
Em seguida, escolha o seu alvo e adicione-o ao arquivo urls.txt neste formato:
Execute o Exploit:
python3 exploit.py -l urls.txt -c id -t 10

E o arquivo results.txt será salvo na pasta. Agora, tudo o que você precisa fazer é conectar-se com as credenciais e procurar strings de conexão interessantes para fazer login no banco de dados.