
Vulnerabilità di SQL Injection con Esecuzione di Codice in Remoto in Ivanti EPM
Exploit proof of concept per eseguire alla cieca comandi su appliance Ivanti EPM vulnerabili.
Analisi approfondita e indicatori di compromissione qui: https://www.horizon3.ai/attack-research/attack-blogs/cve-2024-29824-deep-dive-ivanti-epm-sql-injection-remote-code-execution-vulnerability
% python CVE-2024-29824.py -h
usage: CVE-2024-29824.py [-h] -u URL -c CMD_FILE
options:
-h, --help show this help message and exit
-u URL, --url URL The base URL of the target
-c CMD_FILE, --cmd_file CMD_FILE
The commands to execute blind
Questo software è stato creato esclusivamente per scopi di ricerca accademica e per lo sviluppo di tecniche difensive efficaci, e non è destinato a essere utilizzato per attaccare sistemi se non dove esplicitamente autorizzato. I manutentori del progetto non sono responsabili né imputabili per l'uso improprio del software. Usalo in modo responsabile.