
Proof of concept exploit for Ivanti EPM CVE-2024-13159 and others
Preuves de concept pour Ivanti EPM CVE-2024-13159 et autres, permettant la coercition non authentifiée des identifiants de la machine Ivanti EPM pour une utilisation dans des attaques par relais.
Analyse approfondie ici : https://www.horizon3.ai/attack-research/attack-blogs/ivanti-endpoint-manager-multiple-credential-coercion-vulnerabilities/
% python3 CVE-2024-13159.py -h
usage: CVE-2024-13159.py [-h] -u URL -t TARGET
options:
-h, --help show this help message and exit
-u URL, --url URL The base URL of the target
-t TARGET, --target TARGET
The target IP to reach out to
Ce logiciel a été créé uniquement à des fins de recherche académique et pour le développement de techniques défensives efficaces, et n'est pas destiné à être utilisé pour attaquer des systèmes sauf autorisation explicite. Les mainteneurs du projet ne sont pas responsables de l'utilisation abusive du logiciel. Utilisez-le de manière responsable.