
Exploit für CVE-2024-29847
PoC für die Schwachstelle „Deserialisierung nicht vertrauenswürdiger Daten“ (Remote Code Execution) im AgentPortal von Ivanti Endpoint Manager (CVE-2024-29847)
Eine Root-Cause-Analyse der Schwachstelle finden Sie in meinem Blog:
https://summoning.team/blog/ivanti-epm-CVE-2024-29847-deserialization-RCE/
CVE-2024-29847.exe --uselease --installdir "C:\Program Files\LANDesk\ManagementSuite\LANDesk\ManagementSuite\Core\Core.Webservices" tcp://192.168.0.200:49669/LDSM exec test
Aktualisieren Sie auf die neueste Version oder ergreifen Sie Gegenmaßnahmen über diesen Link:
Diese Software wurde ausschließlich zu Zwecken der akademischen Forschung und zur Entwicklung wirksamer Verteidigungstechniken erstellt und ist nicht dafür bestimmt, Systeme anzugreifen, außer wenn dies ausdrücklich autorisiert wurde. Die Projektbetreuer sind nicht verantwortlich oder haftbar für einen Missbrauch der Software. Verwenden Sie die Software verantwortungsvoll.