
Einfaches und nicht-intrusives Skript zur Überprüfung auf CVE-2023-35078
Dieses Skript prüft ethisch auf das Vorhandensein von CVE-2023-35078, indem es den /ping-Endpunkt der Ivanti EPMM API abfragt.
/ping antwortet einfach mit der VSP-Version, anstatt zu versuchen, Geräte- oder Admin-Daten abzurufen.
Nutzung: ./CVE-2023-35078 <IP/Hostname>
Dieses Skript geht von HTTPS-Verbindungen über den Standard-Port aus.
python3 -m venv envsource env/bin/activatepip3 install -r requirements.txt