
Proof-of-Concept-Exploit für Ivanti EPM CVE-2024-13159 und andere
Proof-of-Concept-Exploits für Ivanti EPM CVE-2024-13159 und andere, die eine nicht authentifizierte Erzwingung der Ivanti EPM-Maschinenanmeldeinformationen für den Einsatz in Relay-Angriffen ermöglichen.
Tiefgehende Analyse hier: https://www.horizon3.ai/attack-research/attack-blogs/ivanti-endpoint-manager-multiple-credential-coercion-vulnerabilities/
% python3 CVE-2024-13159.py -h
usage: CVE-2024-13159.py [-h] -u URL -t TARGET
options:
-h, --help show this help message and exit
-u URL, --url URL The base URL of the target
-t TARGET, --target TARGET
The target IP to reach out to
Diese Software wurde ausschließlich für akademische Forschungszwecke und zur Entwicklung effektiver Abwehrtechniken erstellt und ist nicht für den Einsatz zum Angriff auf Systeme bestimmt, sofern nicht ausdrücklich autorisiert. Die Projektbetreuer übernehmen keine Verantwortung oder Haftung für Missbrauch der Software. Verwenden Sie sie verantwortungsvoll.