
CVE-2024-7593 Ivanti Virtual Traffic Manager 22.2R1 / 22.7R2 Bypass dell'autenticazione del Pannello di amministrazione PoC [EXPLOIT]
Questo script Bash funge da proof of concept (PoC) per sfruttare la vulnerabilità di bypass dell'autenticazione in Ivanti vTM (CVE-2024-7593). Consente agli utenti di creare un nuovo utente amministratore sul sistema di destinazione.
Assicurati di avere installato quanto segue sul tuo sistema:
curl per inviare richieste HTTP.Puoi verificare se curl è installato eseguendo:
bash command -v curl
Se non è installato, puoi installarlo usando il tuo gestore di pacchetti. Ad esempio, su Ubuntu:
sudo apt-get install curl
Per eseguire lo script, imposta i permessi a +x e usa il seguente comando:
./CVE-2024-7593.sh -u <host> -p <port>
<host>: L'host di destinazione (es. example.com).
<port>: La porta di destinazione (es. 9090).
./CVE-2024-7593.sh -u example.com -p 9090
Se il nuovo utente viene creato con successo, lo script mostrerà le credenziali di accesso. Se la creazione dell'utente fallisce, ti informerà del fallimento.
D3N14LD15K ::: D3N14LD15K[at]BUGCROWDNINJA.COM ::: X.COM/D3N14LD15K
Questa proof of concept è solo a scopo educativo. Sei responsabile dell'uso che fai di questo script.