
Riproduzione CVE: cve-2024-50330-ivanti_epm_sqli_reproduction
CVE-2024-50330 è una vulnerabilità di iniezione SQL critica pre-autenticazione in Ivanti Endpoint Manager (EPM) che consente a un attaccante remoto non autenticato di ottenere esecuzione di codice remoto sul server bersaglio. La vulnerabilità è stata divulgata e corretta nell'aggiornamento di sicurezza di novembre 2024.
Il difetto esiste in un endpoint non autenticato all'interno dell'interfaccia web di Ivanti EPM. Iniettando query SQL malevole tramite richieste HTTP appositamente create a un parametro vulnerabile, un attaccante può manipolare le query SQL di backend contro il database Microsoft SQL Server. Questo può essere sfruttato per abilitare xp_cmdshell ed eseguire comandi arbitrari del sistema operativo.
Tutte le versioni di Ivanti Endpoint Manager precedenti all'aggiornamento di sicurezza di novembre 2024.
requestsIl exploit.py fornito dimostra:
xp_cmdshell tramite iniezione SQL