
إثبات مفهوم لاستغلال CVE-2024-8190، وهي ثغرة حقن أوامر مصادق عليها في جهاز Ivanti Cloud Service Appliance، مما يتيح تنفيذ أوامر عن بُعد على الأجهزة المعرضة للخطر.
إثبات مفهوم لاستغلال CVE-2024-8190 على الأجهزة القابلة للاستغلال.
السبب الجذري ومؤشرات الاختراق هنا: https://www.horizon3.ai/attack-research/cisa-kev-cve-2024-8190-ivanti-csa-command-injection/
% python3 CVE-2024-8190.py -h
usage: CVE-2024-8190.py [-h] -u URL --username USERNAME --password PASSWORD -c COMMAND
options:
-h, --help show this help message and exit
-u URL, --url URL The base URL of the target
--username USERNAME The application username
--password PASSWORD The application password
-c COMMAND, --command COMMAND
The command to execute blind
تم إنشاء هذا البرنامج لأغراض البحث الأكاديمي وتطوير تقنيات دفاعية فعّالة فقط، وليس المقصود استخدامه لمهاجمة الأنظمة إلا عند التصريح بذلك صراحةً. القائمون على المشروع غير مسؤولين عن سوء استخدام البرنامج. استخدمه بمسؤولية.