
Vulnérabilité d'exécution de code à distance par injection SQL dans Ivanti EPM
Exploit de preuve de concept pour exécuter aveuglément des commandes sur des appliances Ivanti EPM vulnérables.
Analyse approfondie et indicateurs de compromission ici : https://www.horizon3.ai/attack-research/attack-blogs/cve-2024-29824-deep-dive-ivanti-epm-sql-injection-remote-code-execution-vulnerability
% python CVE-2024-29824.py -h
usage: CVE-2024-29824.py [-h] -u URL -c CMD_FILE
options:
-h, --help show this help message and exit
-u URL, --url URL The base URL of the target
-c CMD_FILE, --cmd_file CMD_FILE
The commands to execute blind
Ce logiciel a été créé uniquement à des fins de recherche académique et pour le développement de techniques défensives efficaces, et n'est pas destiné à être utilisé pour attaquer des systèmes sauf autorisation explicite. Les mainteneurs du projet ne sont pas responsables de l'utilisation abusive du logiciel. Utilisez-le de manière responsable.