Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
cve-2024-50330-ivanti_epm_sqli_reproduction — Reproducción de CVE: cve-2024-50330-ivanti_epm_sqli_reproduction | Kitploit
Herramientas/GitHubGitHub/razureink/cve-2024-50330-ivanti_epm_sqli_reproduction
Análisis de VulnerabilidadesAnálisis de CódigoExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónDesarrollo de Payloads
GitHubrazureink/cve-2024-50330-ivanti_epm_sqli_reproduction

cve-2024-50330-ivanti_epm_sqli_reproduction

Reproducción de CVE: cve-2024-50330-ivanti_epm_sqli_reproduction

Ver Repositorio
45hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-50330: Ivanti Endpoint Manager (EPM) Inyección SQL a RCE

Resumen

CVE-2024-50330 es una vulnerabilidad de inyección SQL crítica sin autenticación previa en Ivanti Endpoint Manager (EPM) que permite a un atacante remoto no autenticado lograr la ejecución remota de código en el servidor objetivo. La vulnerabilidad fue divulgada y parcheada en la actualización de seguridad de noviembre de 2024.

Detalles Técnicos

  • CVE: CVE-2024-50330
  • CWE: CWE-89 (Inyección SQL)
  • CVSS: Crítico (puntuación CVSS 3.x ~9.8)
  • Vector de Ataque: Red
  • Autenticación: No se requiere
  • Impacto: Ejecución Remota de Código

La falla existe en un endpoint no autenticado dentro de la interfaz web de Ivanti EPM. Al inyectar consultas SQL maliciosas mediante solicitudes HTTP manipuladas hacia un parámetro vulnerable, un atacante puede manipular las consultas SQL del backend contra la base de datos Microsoft SQL Server. Esto puede aprovecharse para habilitar xp_cmdshell y ejecutar comandos arbitrarios del sistema operativo.

Versiones Afectadas

Todas las versiones de Ivanti Endpoint Manager anteriores a la actualización de seguridad de noviembre de 2024.

Reproducción

Prerrequisitos

  • Destino que ejecute una versión vulnerable de Ivanti EPM
  • Acceso de red a la interfaz web de EPM
  • Python 3.x con la librería requests

PoC

El exploit.py proporcionado demuestra:

  1. Inyección SQL basada en UNION para extraer información de la base de datos
  2. Habilitación de xp_cmdshell mediante inyección SQL
  3. Ejecución de comandos arbitrarios del sistema
  4. Inyección ciega basada en tiempo como técnica de respaldo

Mitigación

  • Aplicar la actualización de seguridad de Ivanti de noviembre de 2024 inmediatamente
  • Restringir el acceso de red a las interfaces de administración de EPM
  • Monitorear consultas SQL anómalas y ejecución de comandos
  • Implementar reglas de Web Application Firewall (WAF) para detectar patrones de inyección SQL

Referencias

  • Aviso de Seguridad de Ivanti
  • CVE-2024-50330
  • CWE-89: Inyección SQL
Descargar herramienta