Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-7593 — Une implémentation incorrecte d'un algorithme d'authentification dans Ivanti vTM autre que les versions 22.2R1 ou 22.7R2 permet à un attaquant distant non authentifié de contourner l'authentification du panneau d'administration. | Kitploit
Outils/GitHubGitHub/rxerium/cve-2024-7593
Scanners de VulnérabilitésAnalyse des VulnérabilitésExploitationSécurité WebTests d'IntrusionAuthentification
GitHubrxerium/cve-2024-7593

CVE-2024-7593

Une implémentation incorrecte d'un algorithme d'authentification dans Ivanti vTM autre que les versions 22.2R1 ou 22.7R2 permet à un attaquant distant non authentifié de contourner l'authentification du panneau d'administration.

Voir le dépôt
2il y a 11 moisPas encore vérifié
Site web

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Détection de CVE-2024-7593

Comment fonctionne cette méthode de détection ?

Ce modèle correspond aux versions suivantes ; si une correspondance est trouvée, l'hôte est considéré comme vulnérable :

root@kitploit:~
- "22.2"
- "22.3"
- "22.3R2"
- "22.5R1"
- "22.6R1"
- "22.7R1"

Pour éviter de générer des faux positifs, il correspond également à ce qui suit :

root@kitploit:~
- type: word
part: body
words:
    - "Login (Virtual Traffic Manager"

Comment exécuter ce script ?

  1. Téléchargez Nuclei depuis ici
  2. Copiez le modèle sur votre système local
  3. Exécutez la commande suivante : nuclei -u https://yourHost.com -t template.yaml

Références

  • https://arcticwolf.com/resources/blog/cve-2024-7593-cve-2024-7569/
  • https://nvd.nist.gov/vuln/detail/CVE-2024-7593
  • https://www.tenable.com/blog/cve-2024-7593-ivanti-virtual-traffic-manager-authentication-bypass-vulnerability
  • Avertissement

    Utilisez à vos propres risques ; je ne serai pas responsable des activités illégales que vous menez sur des infrastructures que vous ne possédez pas ou pour lesquelles vous n'avez pas l'autorisation de scanner.

    Contact

    Si vous avez des questions, n'hésitez pas à me contacter via Signal ou par email : [email protected].

    Si vous souhaitez soutenir mon travail, n'hésitez pas à faire un don via Buy Me a Coffee — votre soutien compte beaucoup et est vraiment apprécié !

    Télécharger l’outil