
CVE-2024-7593 Ivanti Virtual Traffic Manager 22.2R1 / 22.7R2 Admin-Panel-Authentifizierungsumgehung PoC [EXPLOIT]
Dieses Bash-Skript dient als Proof of Concept (PoC) zur Ausnutzung der Authentifizierungsumgehungs-Schwachstelle in Ivanti vTM (CVE-2024-7593). Es ermöglicht Benutzern, einen neuen Admin-Benutzer auf dem Zielsystem zu erstellen.
Stellen Sie sicher, dass Folgendes auf Ihrem System installiert ist:
curl zum Senden von HTTP-Anfragen.Sie können überprüfen, ob curl installiert ist, indem Sie Folgendes ausführen:
command -v curl
Falls es nicht installiert ist, können Sie es mit Ihrem Paketmanager installieren. Zum Beispiel unter Ubuntu:
sudo apt-get install curl
Um das Skript auszuführen, ändern Sie die Berechtigungen auf +x und verwenden Sie den folgenden Befehl:
./CVE-2024-7593.sh -u <host> -p <port>
<host>: Der Zielhost (z.B. example.com).
<port>: Der Zielport (z.B. 9090).
./CVE-2024-7593.sh -u example.com -p 9090
Wenn der neue Benutzer erfolgreich erstellt wurde, zeigt das Skript die Anmeldeinformationen an. Wenn die Benutzererstellung fehlschlägt, informiert es Sie über den Fehlschlag.
D3N14LD15K ::: D3N14LD15K[at]BUGCROWDNINJA.COM ::: X.COM/D3N14LD15K
Dieser Proof of Concept dient ausschließlich Bildungszwecken. Sie sind für Ihre eigene Nutzung dieses Skripts verantwortlich.