
CVE-2024-7593 Ivanti Virtual Traffic Manager 22.2R1 / 22.7R2 PoC de omisión de autenticación del panel de administración [EXPLOIT]
Este script Bash sirve como prueba de concepto (PoC) para explotar la vulnerabilidad de omisión de autenticación en Ivanti vTM (CVE-2024-7593). Permite a los usuarios crear un nuevo usuario administrador en el sistema objetivo.
Asegúrate de tener lo siguiente instalado en tu sistema:
curl para enviar solicitudes HTTP.Puedes comprobar si curl está instalado ejecutando:
bash command -v curl
Si no está instalado, puedes instalarlo usando tu gestor de paquetes. Por ejemplo, en Ubuntu:
sudo apt-get install curl
Para ejecutar el script, cambia los permisos a +x y utiliza el siguiente comando:
./CVE-2024-7593.sh -u <host> -p <port>
<host>: El host objetivo (por ejemplo, example.com).
<port>: El puerto objetivo (por ejemplo, 9090).
./CVE-2024-7593.sh -u example.com -p 9090
Si el nuevo usuario se crea correctamente, el script mostrará las credenciales de inicio de sesión. Si la creación del usuario falla, te informará del fallo.
D3N14LD15K ::: D3N14LD15K[at]BUGCROWDNINJA.COM ::: X.COM/D3N14LD15K
Esta prueba de concepto es únicamente con fines educativos. Eres responsable de tu propio uso de este script.