
CVE-2024-7593 Ivanti Virtual Traffic Manager 22.2R1 / 22.7R2 PoC de contournement de l'authentification du panneau d'administration [EXPLOIT]
Ce script Bash sert de preuve de concept (PoC) pour exploiter la vulnérabilité de contournement de l'authentification dans Ivanti vTM (CVE-2024-7593). Il permet aux utilisateurs de créer un nouvel utilisateur administrateur sur le système cible.
Assurez-vous que les éléments suivants sont installés sur votre système :
curl pour envoyer des requêtes HTTP.Vous pouvez vérifier si curl est installé en exécutant :
bash command -v curl
S'il n'est pas installé, vous pouvez l'installer à l'aide de votre gestionnaire de paquets. Par exemple, sur Ubuntu :
sudo apt-get install curl
Pour exécuter le script, modifiez les permissions avec +x et utilisez la commande suivante :
./CVE-2024-7593.sh -u <host> -p <port>
<host> : L'hôte cible (par exemple, example.com).
<port> : Le port cible (par exemple, 9090).
./CVE-2024-7593.sh -u example.com -p 9090
Si le nouvel utilisateur est créé avec succès, le script affichera les identifiants de connexion. Si la création de l'utilisateur échoue, il vous informera de l'échec.
D3N14LD15K ::: D3N14LD15K[at]BUGCROWDNINJA.COM ::: X.COM/D3N14LD15K
Cette preuve de concept est fournie à des fins éducatives uniquement. Vous êtes responsable de votre propre utilisation de ce script.