
CVE-2024-7593 Ivanti Virtual Traffic Manager 22.2R1 / 22.7R2 PoC لتجاوز مصادقة لوحة الإدارة [استغلال]
يُعد سكربت Bash هذا بمثابة إثبات للمفهوم (PoC) لاستغلال ثغرة تجاوز المصادقة في Ivanti vTM (CVE-2024-7593). يتيح للمستخدمين إنشاء مستخدم إداري جديد على النظام المستهدف.
تأكد من تثبيت ما يلي على نظامك:
curl لإرسال طلبات HTTP.يمكنك التحقق مما إذا كان curl مثبتًا عن طريق تشغيل:
bash command -v curl
إذا لم يكن مثبتًا، يمكنك تثبيته باستخدام مدير الحزم الخاص بك. على سبيل المثال، على Ubuntu:
sudo apt-get install curl
لتشغيل السكربت، غيّر صلاحياته إلى +x واستخدم الأمر التالي:
./CVE-2024-7593.sh -u <host> -p <port>
<host>: المضيف الهدف (مثل example.com).
<port>: المنفذ الهدف (مثل 9090).
./CVE-2024-7593.sh -u example.com -p 9090
إذا تم إنشاء المستخدم الجديد بنجاح، سيعرض السكربت بيانات اعتماد تسجيل الدخول. إذا فشل إنشاء المستخدم، فسيخبرك بحدوث الفشل.
D3N14LD15K ::: D3N14LD15K[at]BUGCROWDNINJA.COM ::: X.COM/D3N14LD15K
دليل الإثبات هذا مخصص للأغراض التعليمية فقط. أنت وحدك المسؤول عن استخدامك لهذا السكربت.