Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-29824 — ثغرة Ivanti EPM SQL Injection Remote Code Execution | Kitploit
أدوات/GitHubGitHub/horizon3ai/cve-2024-29824
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمالفريق الأحمر
GitHubhorizon3ai/cve-2024-29824

CVE-2024-29824

ثغرة Ivanti EPM SQL Injection Remote Code Execution

عرض المستودع
256منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-29824: ثغرة حقن SQL في Ivanti EPM تؤدي إلى تنفيذ كود عن بعد

إثبات مفهوم لاستغلال الثغرة لتنفيذ أوامر عمياء على أجهزة Ivanti EPM المعرضة للخطر.

منشور المدونة

تحليل عميق ومؤشرات الاختراق هنا: https://www.horizon3.ai/attack-research/attack-blogs/cve-2024-29824-deep-dive-ivanti-epm-sql-injection-remote-code-execution-vulnerability

الاستخدام

root@kitploit:~
% python CVE-2024-29824.py -h                              
usage: CVE-2024-29824.py [-h] -u URL -c CMD_FILE

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     The base URL of the target
  -c CMD_FILE, --cmd_file CMD_FILE
                        The commands to execute blind

تابع فريق الهجوم Horizon3.ai على تويتر لأحدث أبحاث الأمان:

  • Horizon3 Attack Team
  • James Horseman
  • Zach Hanley
  • إخلاء مسؤولية

    تم إنشاء هذا البرنامج لأغراض البحث الأكاديمي ولتطوير تقنيات دفاعية فعالة فقط، وليس المقصود منه استخدامه لمهاجمة الأنظمة إلا حيثما تم التصريح بذلك صراحة. القائمون على المشروع ليسوا مسؤولين عن سوء استخدام البرنامج. استخدمه بمسؤولية.

    تنزيل الأداة