Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
cve-2024-50330-ivanti_epm_sqli_reproduction — إعادة إنتاج CVE: cve-2024-50330-ivanti_epm_sqli_reproduction | Kitploit
أدوات/GitHubGitHub/razureink/cve-2024-50330-ivanti_epm_sqli_reproduction
تحليل الثغرات الأمنيةتحليل الكودالاستغلالاستغلال تطبيقات الويباختبار الاختراقتطوير الحمولات
GitHubrazureink/cve-2024-50330-ivanti_epm_sqli_reproduction

cve-2024-50330-ivanti_epm_sqli_reproduction

إعادة إنتاج CVE: cve-2024-50330-ivanti_epm_sqli_reproduction

عرض المستودع
45منذ شهر واحدلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-50330: حقن SQL في Ivanti Endpoint Manager (EPM) يؤدي إلى تنفيذ تعليمات برمجية عن بُعد (RCE)

نظرة عامة

CVE-2024-50330 هي ثغرة حرجة من نوع حقن SQL قبل المصادقة في Ivanti Endpoint Manager (EPM) تسمح لمهاجم عن بُعد غير مصرح له بتحقيق تنفيذ تعليمات برمجية عن بُعد على الخادم المستهدف. تم الكشف عن الثغرة وإصدار تصحيح لها في تحديث الأمان لشهر نوفمبر 2024.

التفاصيل الفنية

  • CVE: CVE-2024-50330
  • CWE: CWE-89 (حقن SQL)
  • CVSS: حرجة (درجة CVSS 3.x ~9.8)
  • متجه الهجوم: الشبكة
  • المصادقة: غير مطلوبة
  • التأثير: تنفيذ تعليمات برمجية عن بُعد

توجد الثغرة في نقطة نهاية غير مصادقة داخل واجهة الويب الخاصة بـ Ivanti EPM. عن طريق حقن استعلامات SQL خبيثة عبر طلبات HTTP مصممة إلى معامل ضعيف، يمكن للمهاجم التلاعب باستعلامات SQL الخلفية ضد قاعدة بيانات Microsoft SQL Server. يمكن استغلال ذلك لتمكين xp_cmdshell وتنفيذ أوامر نظام تشغيل عشوائية.

الإصدارات المتأثرة

جميع إصدارات Ivanti Endpoint Manager قبل تحديث الأمان لشهر نوفمبر 2024.

إعادة الإنتاج

المتطلبات الأساسية

  • هدف يعمل بإصدار ضعيف من Ivanti EPM
  • وصول إلى شبكة واجهة الويب لـ EPM
  • Python 3.x مع مكتبة requests

إثبات المفهوم (PoC)

يُظهر ملف exploit.py المقدم:

  1. حقن SQL قائم على UNION لاستخراج معلومات قاعدة البيانات
  2. تمكين xp_cmdshell عبر حقن SQL
  3. تنفيذ أوامر نظام عشوائية
  4. الحقن الأعمى القائم على الوقت كتقنية احتياطية

التخفيف

  • قم بتطبيق تحديث الأمان لشهر نوفمبر 2024 من Ivanti فورًا
  • قيد الوصول إلى الشبكة لواجهات إدارة EPM
  • راقب استعلامات SQL غير العادية وتنفيذ الأوامر
  • طبق قواعد جدار حماية تطبيقات الويب (WAF) لكشف أنماط حقن SQL (SQLi)

المراجع

  • استشارة أمان Ivanti
  • CVE-2024-50330
  • CWE-89: حقن SQL
تنزيل الأداة