
إثبات مفهوم لاستغلال Ivanti EPM CVE-2024-13159 وغيرها
استغلالات إثبات المفهوم لثغرة Ivanti EPM CVE-2024-13159 وغيرها التي تسمح بإكراه غير مصادق عليه لبيانات اعتماد جهاز Ivanti EPM لاستخدامها في هجمات الترحيل.
تحليل متعمق هنا: https://www.horizon3.ai/attack-research/attack-blogs/ivanti-endpoint-manager-multiple-credential-coercion-vulnerabilities/
% python3 CVE-2024-13159.py -h
usage: CVE-2024-13159.py [-h] -u URL -t TARGET
options:
-h, --help show this help message and exit
-u URL, --url URL The base URL of the target
-t TARGET, --target TARGET
The target IP to reach out to
تم إنشاء هذا البرنامج لأغراض البحث الأكاديمي فقط وتطوير تقنيات دفاعية فعالة، وليس المقصود استخدامه لمهاجمة الأنظمة إلا في حالة التصريح الصريح بذلك. المطورون ليسوا مسؤولين عن سوء استخدام هذا البرنامج. استخدم بمسؤولية.