
Ivanti EPM CVE-2024-13159 और अन्य के लिए प्रूफ ऑफ कॉन्सेप्ट एक्सप्लॉइट
Ivanti EPM CVE-2024-13159 और अन्य कमजोरियों के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट्स, जो रिले हमलों में उपयोग के लिए Ivanti EPM मशीन क्रेडेंशियल के बिना प्रमाणीकरण के कोएर्शन की अनुमति देते हैं।
गहन विश्लेषण यहाँ: https://www.horizon3.ai/attack-research/attack-blogs/ivanti-endpoint-manager-multiple-credential-coercion-vulnerabilities/
% python3 CVE-2024-13159.py -h
usage: CVE-2024-13159.py [-h] -u URL -t TARGET
options:
-h, --help show this help message and exit
-u URL, --url URL The base URL of the target
-t TARGET, --target TARGET
The target IP to reach out to
यह सॉफ्टवेयर पूर्ण रूप से शैक्षणिक शोध और प्रभावी रक्षात्मक तकनीकों के विकास के उद्देश्य से बनाया गया है, और इसका उपयोग सिस्टम पर हमला करने के लिए नहीं है, सिवाय उन मामलों के जहाँ स्पष्ट रूप से अधिकृत किया गया हो। परियोजना अनुरक्षक सॉफ्टवेयर के दुरुपयोग के लिए जिम्मेदार या उत्तरदायी नहीं हैं। जिम्मेदारी से उपयोग करें।