Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-28324 — Vulnerabilità Ivanti EPM AgentPortal RCE | Kitploit
Strumenti/GitHubGitHub/horizon3ai/cve-2023-28324
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed TeamingStrumento di Accesso Remoto
GitHubhorizon3ai/cve-2023-28324

CVE-2023-28324

Vulnerabilità Ivanti EPM AgentPortal RCE

Vedi Repository
206311 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-28324

POC per CVE-2023-28324 che interessa Ivanti EPM.

Analisi Tecnica

Un'analisi tecnica della causa principale della vulnerabilità è disponibile sul nostro blog: https://www.horizon3.ai/attack-research/attack-blogs/cve-2023-28324-deep-dive/

Riepilogo

Questa POC sfrutta una vulnerabilità in AgentPortal.exe per eseguire comandi arbitrari. Affinché questa POC funzioni, devi fornire i tuoi riferimenti a AgentPortal.exe e APCommon.dll da un'installazione Ivanti EPM.

Utilizzo

root@kitploit:~
CVE-2023-28324.exe 192.168.1.21 49668 whoami.exe
Sending request.
Request result: True
Waiting for result.
Waiting for result.
Result: nt authority\system

Segui l'Horizon3.ai Attack Team su Twitter per le ultime ricerche di sicurezza:

Scarica lo strumento
  • Horizon3 Attack Team
  • James Horseman
  • Zach Hanley

Dichiarazione di esclusione di responsabilità

Questo software è stato creato esclusivamente a scopo di ricerca accademica e per lo sviluppo di tecniche difensive efficaci, e non è destinato a essere utilizzato per attaccare sistemi se non esplicitamente autorizzati. I maintainer del progetto non sono responsabili dell'uso improprio del software. Usalo in modo responsabile.