
CVE-2024-8190: Ivanti Cloud Service Appliance Command Injection
कमजोर उपकरणों पर CVE-2024-8190 का शोषण करने के लिए प्रूफ ऑफ कॉन्सेप्ट।
यहाँ मूल कारण और समझौता के संकेतक: https://www.horizon3.ai/attack-research/cisa-kev-cve-2024-8190-ivanti-csa-command-injection/
% python3 CVE-2024-8190.py -h
usage: CVE-2024-8190.py [-h] -u URL --username USERNAME --password PASSWORD -c COMMAND
options:
-h, --help show this help message and exit
-u URL, --url URL The base URL of the target
--username USERNAME The application username
--password PASSWORD The application password
-c COMMAND, --command COMMAND
The command to execute blind
यह सॉफ्टवेयर विशुद्ध रूप से अकादमिक अनुसंधान और प्रभावी रक्षात्मक तकनीकों के विकास के उद्देश्यों के लिए बनाया गया है, और स्पष्ट रूप से अधिकृत होने के अलावा सिस्टम पर हमला करने के लिए इसका उपयोग करने का इरादा नहीं है। परियोजना अनुरक्षक सॉफ्टवेयर के दुरुपयोग के लिए उत्तरदायी या जिम्मेदार नहीं हैं। जिम्मेदारी से उपयोग करें।