
Exploit de prueba de concepto para Ivanti EPM CVE-2024-13159 y otros
Exploits de prueba de concepto para Ivanti EPM CVE-2024-13159 y otros que permiten la coerción no autenticada de la credencial de la máquina Ivanti EPM para su uso en ataques de retransmisión.
Análisis en profundidad aquí: https://www.horizon3.ai/attack-research/attack-blogs/ivanti-endpoint-manager-multiple-credential-coercion-vulnerabilities/
% python3 CVE-2024-13159.py -h
usage: CVE-2024-13159.py [-h] -u URL -t TARGET
options:
-h, --help show this help message and exit
-u URL, --url URL The base URL of the target
-t TARGET, --target TARGET
The target IP to reach out to
Este software ha sido creado únicamente con fines de investigación académica y para el desarrollo de técnicas defensivas efectivas, y no está destinado a ser utilizado para atacar sistemas excepto cuando esté explícitamente autorizado. Los mantenedores del proyecto no son responsables del mal uso del software. Úselo de manera responsable.