
CVE-Reproduktion: cve-2024-50330-ivanti_epm_sqli_reproduction
CVE-2024-50330 ist eine kritische Pre-Authentication-SQL-Injection-Schwachstelle in Ivanti Endpoint Manager (EPM), die es einem entfernten, nicht authentifizierten Angreifer ermöglicht, Remote-Code auf dem Zielserver auszuführen. Die Schwachstelle wurde im Sicherheitsupdate vom November 2024 offengelegt und behoben.
Der Fehler befindet sich in einem nicht authentifizierten Endpunkt innerhalb der Ivanti-EPM-Weboberfläche. Durch das Injizieren bösartiger SQL-Abfragen über manipulierte HTTP-Anfragen an einen verwundbaren Parameter kann ein Angreifer Backend-SQL-Abfragen gegen die Microsoft-SQL-Server-Datenbank manipulieren. Dies kann genutzt werden, um xp_cmdshell zu aktivieren und beliebige Betriebssystembefehle auszuführen.
Alle Versionen von Ivanti Endpoint Manager vor dem Sicherheitsupdate vom November 2024.
requestsDas bereitgestellte exploit.py demonstriert:
xp_cmdshell per SQL-Injection