
ثغرة Ivanti EPM SQL Injection Remote Code Execution
إثبات مفهوم لاستغلال الثغرة لتنفيذ أوامر عمياء على أجهزة Ivanti EPM المعرضة للخطر.
تحليل عميق ومؤشرات الاختراق هنا: https://www.horizon3.ai/attack-research/attack-blogs/cve-2024-29824-deep-dive-ivanti-epm-sql-injection-remote-code-execution-vulnerability
% python CVE-2024-29824.py -h
usage: CVE-2024-29824.py [-h] -u URL -c CMD_FILE
options:
-h, --help show this help message and exit
-u URL, --url URL The base URL of the target
-c CMD_FILE, --cmd_file CMD_FILE
The commands to execute blind
تم إنشاء هذا البرنامج لأغراض البحث الأكاديمي ولتطوير تقنيات دفاعية فعالة فقط، وليس المقصود منه استخدامه لمهاجمة الأنظمة إلا حيثما تم التصريح بذلك صراحة. القائمون على المشروع ليسوا مسؤولين عن سوء استخدام البرنامج. استخدمه بمسؤولية.