
Ivanti vTM में 22.2R1 या 22.7R2 संस्करणों के अलावा एक प्रमाणीकरण एल्गोरिदम के गलत कार्यान्वयन से एक दूरस्थ अप्रमाणित हमलावर को प्रशासन पैनल के प्रमाणीकरण को बायपास करने की अनुमति मिलती है।
यह टेम्पलेट निम्नलिखित संस्करणों से मेल खाता है, यदि कोई मिलान होता है तो होस्ट को कमजोर माना जाता है:
- "22.2"
- "22.3"
- "22.3R2"
- "22.5R1"
- "22.6R1"
- "22.7R1"
किसी भी गलत सकारात्मक (FP) को उत्पन्न करने से रोकने के लिए यह नीचे दिए गए से भी मेल खाता है:
- type: word
part: body
words:
- "Login (Virtual Traffic Manager"
nuclei -u https://yourHost.com -t template.yamlअपने जोखिम पर उपयोग करें, मैं उन अवैध गतिविधियों के लिए जिम्मेदार नहीं हूँ जो आप उस बुनियादी ढांचे पर करते हैं जिसके आप मालिक नहीं हैं या जिसे स्कैन करने की अनुमति नहीं है।
यदि आपके कोई प्रश्न हैं तो कृपया मुझसे Signal या ईमेल: [email protected] के माध्यम से संपर्क करें।
यदि आप मेरे काम का समर्थन करना चाहते हैं, तो Buy Me a Coffee के माध्यम से दान करने के लिए स्वतंत्र महसूस करें — आपका समर्थन बहुत मायने रखता है और वास्तव में सराहा जाता है!