
Exploit di prova di concetto per Ivanti EPM CVE-2024-13159 e altri
Exploit proof of concept per Ivanti EPM CVE-2024-13159 e altre che consentono la coercizione non autenticata delle credenziali della macchina Ivanti EPM per l'uso in attacchi relay.
Analisi approfondita qui: https://www.horizon3.ai/attack-research/attack-blogs/ivanti-endpoint-manager-multiple-credential-coercion-vulnerabilities/
% python3 CVE-2024-13159.py -h
usage: CVE-2024-13159.py [-h] -u URL -t TARGET
options:
-h, --help show this help message and exit
-u URL, --url URL The base URL of the target
-t TARGET, --target TARGET
The target IP to reach out to
Questo software è stato creato esclusivamente per scopi di ricerca accademica e per lo sviluppo di tecniche difensive efficaci, e non è inteso per essere utilizzato per attaccare sistemi se non esplicitamente autorizzato. I manutentori del progetto non sono responsabili per l'uso improprio del software. Usalo in modo responsabile.