
Reproduction de CVE : cve-2024-50330-ivanti_epm_sqli_reproduction
CVE-2024-50330 est une vulnérabilité critique d'injection SQL pré-authentification dans Ivanti Endpoint Manager (EPM) qui permet à un attaquant distant non authentifié d'exécuter du code à distance sur le serveur cible. La vulnérabilité a été divulguée et corrigée dans la mise à jour de sécurité de novembre 2024.
La faille réside dans un point de terminaison non authentifié de l'interface web Ivanti EPM. En injectant des requêtes SQL malveillantes via des requêtes HTTP spécialement conçues vers un paramètre vulnérable, un attaquant peut manipuler les requêtes SQL backend envoyées à la base de données Microsoft SQL Server. Cela peut être exploité pour activer xp_cmdshell et exécuter des commandes arbitraires du système d'exploitation.
Toutes les versions d'Ivanti Endpoint Manager antérieures à la mise à jour de sécurité de novembre 2024.
requestsLe fichier exploit.py fourni démontre :
xp_cmdshell via l'injection SQL