
Эксплойт Proof-of-concept для CVE-2024-41713, демонстрирующий обход аутентификации в Mitel MiCollab, приводящий к произвольному чтению файлов. Включает Python-скрипт для проверки уязвимых версий.
Mitel MiCollab: Обход аутентификации для чтения произвольных файлов
Смотрите наш пост в блоге для технических деталей
__ ___ ___________
__ _ ______ _/ |__ ____ | |_\__ ____\____ _ ________
\ \/ \/ \__ \ ___/ ___\| | \| | / _ \ \/ \/ \_ __ \
\ / / __ \| | \ \___| Y | |( <_> \ / | | \/
\/\_/ (____ |__| \___ |___|__|__ | \__ / \/\_/ |__|
\/ \/ \/
watchtowr-vs-MiCollab_2024-12-05.py
(*) Mitel MiCollab Authentication Bypass and Arbitrary File Read exploit by watchTowr
- Sonny, watchTowr ([email protected])
CVEs: [CVE-2024-41713 - Authentication Bypass] - [CVE-2024-00000 - Arbitrary File Read]
Example Usage:
- python watchtowr-vs-MiCollab_2024-12-05.py --url http://localhost --file /etc/passwd
Mitel MiCollab 9.8 SP1 FP2 (9.8.1.201) и более ранние, подробности в рекомендациях Mitel
Этот эксплойт написан Sonny из watchTowr (@watchtowrcyber)
Для последних исследований в области безопасности следите за командой лаборатории watchTowr