Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
cve-2024-50330-ivanti_epm_sqli_reproduction — Reproduction de CVE : cve-2024-50330-ivanti_epm_sqli_reproduction | Kitploit
Outils/GitHubGitHub/razureink/cve-2024-50330-ivanti_epm_sqli_reproduction
Analyse des VulnérabilitésAnalyse de CodeExploitationExploitation d'Applications WebTests d'IntrusionDéveloppement de Charges Utiles
GitHubrazureink/cve-2024-50330-ivanti_epm_sqli_reproduction

cve-2024-50330-ivanti_epm_sqli_reproduction

Reproduction de CVE : cve-2024-50330-ivanti_epm_sqli_reproduction

Voir le dépôt
45il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-50330 : Injection SQL vers RCE dans Ivanti Endpoint Manager (EPM)

Vue d'ensemble

CVE-2024-50330 est une vulnérabilité critique d'injection SQL pré-authentification dans Ivanti Endpoint Manager (EPM) qui permet à un attaquant distant non authentifié d'exécuter du code à distance sur le serveur cible. La vulnérabilité a été divulguée et corrigée dans la mise à jour de sécurité de novembre 2024.

Détails techniques

  • CVE : CVE-2024-50330
  • CWE : CWE-89 (Injection SQL)
  • CVSS : Critique (score CVSS 3.x ~9.8)
  • Vecteur d'attaque : Réseau
  • Authentification : Aucune requise
  • Impact : Exécution de code à distance

La faille réside dans un point de terminaison non authentifié de l'interface web Ivanti EPM. En injectant des requêtes SQL malveillantes via des requêtes HTTP spécialement conçues vers un paramètre vulnérable, un attaquant peut manipuler les requêtes SQL backend envoyées à la base de données Microsoft SQL Server. Cela peut être exploité pour activer xp_cmdshell et exécuter des commandes arbitraires du système d'exploitation.

Versions affectées

Toutes les versions d'Ivanti Endpoint Manager antérieures à la mise à jour de sécurité de novembre 2024.

Reproduction

Prérequis

  • Cible exécutant une version vulnérable d'Ivanti EPM
  • Accès réseau à l'interface web EPM
  • Python 3.x avec la bibliothèque requests

PoC

Le fichier exploit.py fourni démontre :

  1. L'injection SQL basée sur UNION pour extraire des informations de la base de données
  2. L'activation de xp_cmdshell via l'injection SQL
  3. L'exécution de commandes système arbitraires
  4. L'injection aveugle basée sur le temps comme technique de repli

Mesures d'atténuation

  • Appliquer immédiatement la mise à jour de sécurité Ivanti de novembre 2024
  • Restreindre l'accès réseau aux interfaces de gestion EPM
  • Surveiller les requêtes SQL anormales et les exécutions de commandes
  • Implémenter des règles de pare-feu d'application web (WAF) pour détecter les schémas d'injection SQL (SQLi)

Références

  • Avis de sécurité Ivanti
  • CVE-2024-50330
  • CWE-89 : Injection SQL
Télécharger l’outil