
CVE पुनरुत्पादन: cve-2024-50330-ivanti_epm_sqli_reproduction
CVE-2024-50330, Ivanti Endpoint Manager (EPM) में एक गंभीर प्रमाणीकरण-पूर्व SQL इंजेक्शन भेद्यता है, जो एक रिमोट अनप्रमाणित हमलावर को लक्षित सर्वर पर रिमोट कोड निष्पादन प्राप्त करने की अनुमति देती है। यह भेद्यता नवंबर 2024 सुरक्षा अपडेट में सार्वजनिक की गई और पैच की गई।
यह दोष Ivanti EPM वेब इंटरफ़ेस के भीतर एक अनप्रमाणित एंडपॉइंट में मौजूद है। किसी भेद्य पैरामीटर पर तैयार किए गए HTTP अनुरोधों के माध्यम से दुर्भावनापूर्ण SQL क्वेरी इंजेक्ट करके, एक हमलावर Microsoft SQL Server डेटाबेस के विरुद्ध बैकएंड SQL क्वेरी में हेरफेर कर सकता है। इसका लाभ उठाकर xp_cmdshell सक्षम किया जा सकता है और मनमाने ऑपरेटिंग सिस्टम कमांड निष्पादित किए जा सकते हैं।
नवंबर 2024 सुरक्षा अपडेट से पहले के Ivanti Endpoint Manager के सभी संस्करण।
requests लाइब्रेरी के साथ Python 3.xप्रदान किया गया exploit.py निम्नलिखित प्रदर्शित करता है:
xp_cmdshell सक्षम करना