
Эксплойт-цепочка десериализации и обхода аутентификации Telerik Report Server для CVE-2024-4358/CVE-2024-1800
Дисклеймер: Этот Proof of Concept (POC) создан только для образовательных и этических целей тестирования. Использование этого инструмента для атаки на цели без предварительного взаимного согласия незаконно. Ответственность за соблюдение всех применимых местных, государственных и федеральных законов лежит на конечном пользователе. Разработчики не несут ответственности и не отвечают за любое неправомерное использование или ущерб, причинённый данной программой.
Чтобы найти потенциальные цели, используйте Fofa (похож на Shodan.io):
title="Telerik Report Server"Сначала клонируйте репозиторий:
git clone https://github.com/fa-rrel/CVE-2024-4358/
Затем выберите свою цель и добавьте её в файл urls.txt в этом формате:
Запустите эксплойт:
python3 CVE-2024-4358.py -l urls.txt -c id -t 10
И файл results.txt сохранится в папке. Теперь всё, что вам нужно сделать, — это подключиться с использованием учётных данных и поискать интересные строки подключения для входа в базу данных.