Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-28324 — ثغرة RCE في Ivanti EPM AgentPortal | Kitploit
أدوات/GitHubGitHub/horizon3ai/cve-2023-28324
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمرأداة الوصول عن بعد
GitHubhorizon3ai/cve-2023-28324

CVE-2023-28324

ثغرة RCE في Ivanti EPM AgentPortal

عرض المستودع
20631منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-28324

POC لـ CVE-2023-28324 التي تؤثر على Ivanti EPM.

التحليل الفني

يمكن العثور على تحليل جذري تقني للثغرة في مدونتنا: https://www.horizon3.ai/attack-research/attack-blogs/cve-2023-28324-deep-dive/

ملخص

يستغل هذا POC ثغرة في AgentPortal.exe لتنفيذ أوامر عشوائية. لكي يعمل هذا POC، يجب عليك توفير المراجع الخاصة بك لـ AgentPortal.exe و APCommon.dll من تثبيت Ivanti EPM.

الاستخدام

root@kitploit:~
CVE-2023-28324.exe 192.168.1.21 49668 whoami.exe
إرسال الطلب.
نتيجة الطلب: صحيح
انتظار النتيجة.
انتظار النتيجة.
النتيجة: nt authority\system

تابع فريق Horizon3.ai Attack على تويتر للحصول على أحدث الأبحاث الأمنية:

  • فريق هورايزون ثري للهجوم
  • جيمس هورسمان
  • زاك هانلي

إخلاء مسؤولية

تم إنشاء هذا البرنامج لأغراض البحث الأكاديمي فقط ولتطوير تقنيات دفاعية فعالة، وليس المقصود منه استخدامه لمهاجمة الأنظمة إلا بإذن صريح. القائمون على المشروع ليسوا مسؤولين عن سوء استخدام البرنامج. استخدمه بمسؤولية.

تنزيل الأداة