
Un'implementazione errata di un algoritmo di autenticazione in Ivanti vTM, in versioni diverse dalle 22.2R1 o 22.7R2, consente a un attaccante remoto non autenticato di aggirare l'autenticazione del pannello di amministrazione.
Questo template cerca corrispondenze con le seguenti versioni; se viene trovata una corrispondenza, l'host è considerato vulnerabile:
- "22.2"
- "22.3"
- "22.3R2"
- "22.5R1"
- "22.6R1"
- "22.7R1"
Per evitare di generare falsi positivi, verifica anche la presenza di quanto segue:
- type: word
part: body
words:
- "Login (Virtual Traffic Manager"
nuclei -u https://yourHost.com -t template.yamlUsalo a tuo rischio e pericolo: non sarò responsabile per attività illegali condotte su infrastrutture che non possiedi o per le quali non hai il permesso di effettuare scansioni.
Se hai domande, contattami pure tramite Signal o via email: [email protected].
Se desideri sostenere il mio lavoro, sentiti libero di fare una donazione tramite Buy Me a Coffee: il tuo supporto significa molto ed è davvero apprezzato!