
Reproducción de CVE: cve-2024-50330-ivanti_epm_sqli_reproduction
CVE-2024-50330 es una vulnerabilidad de inyección SQL crítica sin autenticación previa en Ivanti Endpoint Manager (EPM) que permite a un atacante remoto no autenticado lograr la ejecución remota de código en el servidor objetivo. La vulnerabilidad fue divulgada y parcheada en la actualización de seguridad de noviembre de 2024.
La falla existe en un endpoint no autenticado dentro de la interfaz web de Ivanti EPM. Al inyectar consultas SQL maliciosas mediante solicitudes HTTP manipuladas hacia un parámetro vulnerable, un atacante puede manipular las consultas SQL del backend contra la base de datos Microsoft SQL Server. Esto puede aprovecharse para habilitar xp_cmdshell y ejecutar comandos arbitrarios del sistema operativo.
Todas las versiones de Ivanti Endpoint Manager anteriores a la actualización de seguridad de noviembre de 2024.
requestsEl exploit.py proporcionado demuestra:
xp_cmdshell mediante inyección SQL