
Exploit de preuve de concept pour CVE-2024-8190, une vulnérabilité d'injection de commandes authentifiée dans Ivanti Cloud Service Appliance, permettant l'exécution de commandes à distance sur des appareils vulnérables.
Preuve de concept pour exploiter CVE-2024-8190 sur des appareils vulnérables.
Cause racine et indicateurs de compromission ici : https://www.horizon3.ai/attack-research/cisa-kev-cve-2024-8190-ivanti-csa-command-injection/
% python3 CVE-2024-8190.py -h
usage: CVE-2024-8190.py [-h] -u URL --username USERNAME --password PASSWORD -c COMMAND
options:
-h, --help show this help message and exit
-u URL, --url URL The base URL of the target
--username USERNAME The application username
--password PASSWORD The application password
-c COMMAND, --command COMMAND
The command to execute blind
Ce logiciel a été créé uniquement à des fins de recherche académique et pour le développement de techniques défensives efficaces, et n'est pas destiné à être utilisé pour attaquer des systèmes, sauf autorisation explicite. Les mainteneurs du projet ne sont pas responsables de l'utilisation abusive du logiciel. À utiliser de manière responsable.