Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
cve-2024-50330-ivanti_epm_sqli_reproduction — CVE पुनरुत्पादन: cve-2024-50330-ivanti_epm_sqli_reproduction | Kitploit
उपकरण/GitHubGitHub/razureink/cve-2024-50330-ivanti_epm_sqli_reproduction
भेद्यता विश्लेषणकोड विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगपेलोड डेवलपमेंट
GitHubrazureink/cve-2024-50330-ivanti_epm_sqli_reproduction

cve-2024-50330-ivanti_epm_sqli_reproduction

CVE पुनरुत्पादन: cve-2024-50330-ivanti_epm_sqli_reproduction

रिपॉजिटरी देखें
451 महीना पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2024-50330: Ivanti Endpoint Manager (EPM) SQL इंजेक्शन से RCE

अवलोकन

CVE-2024-50330, Ivanti Endpoint Manager (EPM) में एक गंभीर प्रमाणीकरण-पूर्व SQL इंजेक्शन भेद्यता है, जो एक रिमोट अनप्रमाणित हमलावर को लक्षित सर्वर पर रिमोट कोड निष्पादन प्राप्त करने की अनुमति देती है। यह भेद्यता नवंबर 2024 सुरक्षा अपडेट में सार्वजनिक की गई और पैच की गई।

तकनीकी विवरण

  • CVE: CVE-2024-50330
  • CWE: CWE-89 (SQL इंजेक्शन)
  • CVSS: गंभीर (CVSS 3.x स्कोर ~9.8)
  • हमला वेक्टर: नेटवर्क
  • प्रमाणीकरण: कोई आवश्यक नहीं
  • प्रभाव: रिमोट कोड निष्पादन

यह दोष Ivanti EPM वेब इंटरफ़ेस के भीतर एक अनप्रमाणित एंडपॉइंट में मौजूद है। किसी भेद्य पैरामीटर पर तैयार किए गए HTTP अनुरोधों के माध्यम से दुर्भावनापूर्ण SQL क्वेरी इंजेक्ट करके, एक हमलावर Microsoft SQL Server डेटाबेस के विरुद्ध बैकएंड SQL क्वेरी में हेरफेर कर सकता है। इसका लाभ उठाकर xp_cmdshell सक्षम किया जा सकता है और मनमाने ऑपरेटिंग सिस्टम कमांड निष्पादित किए जा सकते हैं।

प्रभावित संस्करण

नवंबर 2024 सुरक्षा अपडेट से पहले के Ivanti Endpoint Manager के सभी संस्करण।

पुनरुत्पादन

पूर्वापेक्षाएँ

  • भेद्य संस्करण पर चल रहा Ivanti EPM लक्ष्य
  • EPM वेब इंटरफ़ेस तक नेटवर्क पहुंच
  • requests लाइब्रेरी के साथ Python 3.x

PoC

प्रदान किया गया exploit.py निम्नलिखित प्रदर्शित करता है:

  1. डेटाबेस जानकारी निकालने के लिए UNION-आधारित SQL इंजेक्शन
  2. SQL इंजेक्शन के माध्यम से xp_cmdshell सक्षम करना
  3. मनमाने सिस्टम कमांड निष्पादित करना
  4. फॉलबैक तकनीक के रूप में समय-आधारित ब्लाइंड इंजेक्शन

शमन

  • Ivanti नवंबर 2024 सुरक्षा अपडेट तुरंत लागू करें
  • EPM प्रबंधन इंटरफ़ेस तक नेटवर्क पहुंच प्रतिबंधित करें
  • असामान्य SQL क्वेरी और कमांड निष्पादन की निगरानी करें
  • SQLi पैटर्न का पता लगाने के लिए वेब एप्लिकेशन फ़ायरवॉल (WAF) नियम लागू करें

संदर्भ

  • Ivanti सुरक्षा सलाह
  • CVE-2024-50330
  • CWE-89: SQL इंजेक्शन
टूल डाउनलोड करें