
La implementación incorrecta de un algoritmo de autenticación en Ivanti vTM en versiones distintas a 22.2R1 o 22.7R2 permite que un atacante remoto no autenticado omita la autenticación del panel de administración.
Esta plantilla coincide con las siguientes versiones; si hay coincidencia, se considera que el host es vulnerable:
- "22.2"
- "22.3"
- "22.3R2"
- "22.5R1"
- "22.6R1"
- "22.7R1"
Para evitar generar falsos positivos (FPs), también coincide con lo siguiente:
- type: word
part: body
words:
- "Login (Virtual Traffic Manager"
nuclei -u https://yourHost.com -t template.yamlÚsalo bajo tu propio riesgo; no seré responsable de actividades ilegales que realices en infraestructura que no poseas o para la que no tengas permiso de escaneo.
Si tienes alguna pregunta, no dudes en contactarme a través de Signal o por correo electrónico: [email protected].
Si deseas apoyar mi trabajo, siéntete libre de donar a través de Buy Me a Coffee; tu apoyo significa mucho y es realmente apreciado!