
Exploit de prueba de concepto para CVE-2024-8190, una vulnerabilidad de inyección de comandos autenticada en Ivanti Cloud Service Appliance, que permite la ejecución remota de comandos en dispositivos vulnerables.
Prueba de concepto para explotar CVE-2024-8190 en dispositivos vulnerables.
Causa raíz e indicadores de compromiso aquí: https://www.horizon3.ai/attack-research/cisa-kev-cve-2024-8190-ivanti-csa-command-injection/
% python3 CVE-2024-8190.py -h
usage: CVE-2024-8190.py [-h] -u URL --username USERNAME --password PASSWORD -c COMMAND
options:
-h, --help show this help message and exit
-u URL, --url URL The base URL of the target
--username USERNAME The application username
--password PASSWORD The application password
-c COMMAND, --command COMMAND
The command to execute blind
Este software ha sido creado únicamente con fines de investigación académica y para el desarrollo de técnicas defensivas efectivas, y no debe utilizarse para atacar sistemas excepto cuando se cuente con autorización explícita. Los mantenedores del proyecto no se hacen responsables por el uso indebido del software. Úsalo de forma responsable.