
Ivanti EPM SQL Injection Remote Code Execution भेद्यता
असुरक्षित Ivanti EPM उपकरणों पर ब्लाइंडली कमांड निष्पादित करने के लिए प्रूफ ऑफ कॉन्सेप्ट एक्सप्लॉइट।
डीप डाइव और समझौता के संकेतक यहाँ: https://www.horizon3.ai/attack-research/attack-blogs/cve-2024-29824-deep-dive-ivanti-epm-sql-injection-remote-code-execution-vulnerability
% python CVE-2024-29824.py -h
usage: CVE-2024-29824.py [-h] -u URL -c CMD_FILE
options:
-h, --help show this help message and exit
-u URL, --url URL The base URL of the target
-c CMD_FILE, --cmd_file CMD_FILE
The commands to execute blind
यह सॉफ्टवेयर पूरी तरह से शैक्षिक अनुसंधान और प्रभावी रक्षात्मक तकनीकों के विकास के उद्देश्यों के लिए बनाया गया है, और स्पष्ट रूप से अधिकृत किए जाने को छोड़कर सिस्टम पर हमला करने के लिए इसका उपयोग नहीं किया जाना चाहिए। परियोजना अनुरक्षक सॉफ्टवेयर के दुरुपयोग के लिए जिम्मेदार या उत्तरदायी नहीं हैं। जिम्मेदारी से उपयोग करें।