
إعادة إنتاج CVE: cve-2024-50330-ivanti_epm_sqli_reproduction
CVE-2024-50330 هي ثغرة حرجة من نوع حقن SQL قبل المصادقة في Ivanti Endpoint Manager (EPM) تسمح لمهاجم عن بُعد غير مصرح له بتحقيق تنفيذ تعليمات برمجية عن بُعد على الخادم المستهدف. تم الكشف عن الثغرة وإصدار تصحيح لها في تحديث الأمان لشهر نوفمبر 2024.
توجد الثغرة في نقطة نهاية غير مصادقة داخل واجهة الويب الخاصة بـ Ivanti EPM. عن طريق حقن استعلامات SQL خبيثة عبر طلبات HTTP مصممة إلى معامل ضعيف، يمكن للمهاجم التلاعب باستعلامات SQL الخلفية ضد قاعدة بيانات Microsoft SQL Server. يمكن استغلال ذلك لتمكين xp_cmdshell وتنفيذ أوامر نظام تشغيل عشوائية.
جميع إصدارات Ivanti Endpoint Manager قبل تحديث الأمان لشهر نوفمبر 2024.
requestsيُظهر ملف exploit.py المقدم:
xp_cmdshell عبر حقن SQL