
Une implémentation incorrecte d'un algorithme d'authentification dans Ivanti vTM autre que les versions 22.2R1 ou 22.7R2 permet à un attaquant distant non authentifié de contourner l'authentification du panneau d'administration.
Ce modèle correspond aux versions suivantes ; si une correspondance est trouvée, l'hôte est considéré comme vulnérable :
- "22.2"
- "22.3"
- "22.3R2"
- "22.5R1"
- "22.6R1"
- "22.7R1"
Pour éviter de générer des faux positifs, il correspond également à ce qui suit :
- type: word
part: body
words:
- "Login (Virtual Traffic Manager"
nuclei -u https://yourHost.com -t template.yamlUtilisez à vos propres risques ; je ne serai pas responsable des activités illégales que vous menez sur des infrastructures que vous ne possédez pas ou pour lesquelles vous n'avez pas l'autorisation de scanner.
Si vous avez des questions, n'hésitez pas à me contacter via Signal ou par email : [email protected].
Si vous souhaitez soutenir mon travail, n'hésitez pas à faire un don via Buy Me a Coffee — votre soutien compte beaucoup et est vraiment apprécié !