
CVE-2024-7593 Ivanti Virtual Traffic Manager 22.2R1 / 22.7R2 एडमिन पैनल प्रमाणीकरण बायपास PoC [EXPLOIT]
यह Bash स्क्रिप्ट Ivanti vTM (CVE-2024-7593) में प्रमाणीकरण बायपास भेद्यता के शोषण के लिए एक प्रूफ ऑफ कॉन्सेप्ट (PoC) के रूप में कार्य करती है। यह उपयोगकर्ताओं को लक्ष्य सिस्टम पर एक नया एडमिन उपयोगकर्ता बनाने की अनुमति देती है।
सुनिश्चित करें कि आपके सिस्टम पर निम्नलिखित स्थापित हैं:
curl का उपयोग करती है।आप निम्नलिखित चलाकर जांच सकते हैं कि curl स्थापित है या नहीं:
bash command -v curl
यदि यह स्थापित नहीं है, तो आप इसे अपने पैकेज मैनेजर का उपयोग करके स्थापित कर सकते हैं। उदाहरण के लिए, Ubuntu पर:
sudo apt-get install curl
स्क्रिप्ट चलाने के लिए, अनुमतियों को +x में बदलें और निम्नलिखित कमांड का उपयोग करें:
./CVE-2024-7593.sh -u <host> -p <port>
<host>: लक्ष्य होस्ट (जैसे, example.com)।
<port>: लक्ष्य पोर्ट (जैसे, 9090)।
./CVE-2024-7593.sh -u example.com -p 9090
यदि नया उपयोगकर्ता सफलतापूर्वक बनाया जाता है, तो स्क्रिप्ट लॉगिन क्रेडेंशियल प्रदर्शित करेगी। यदि उपयोगकर्ता निर्माण विफल होता है, तो यह आपको विफलता की सूचना देगी।
D3N14LD15K ::: D3N14LD15K[at]BUGCROWDNINJA.COM ::: X.COM/D3N14LD15K
यह प्रूफ ऑफ कॉन्सेप्ट केवल शैक्षिक उद्देश्यों के लिए है। आप इस स्क्रिप्ट के अपने उपयोग के लिए स्वयं जिम्मेदार हैं।