Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-29847 — Exploit per CVE-2024-29847 | Kitploit
Strumenti/GitHubGitHub/sinsinology/cve-2024-29847
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingPaper e RicercaApprendimento e Formazione
GitHubsinsinology/cve-2024-29847

CVE-2024-29847

Exploit per CVE-2024-29847

Vedi Repository
193151 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-29847

PoC per la vulnerabilità di esecuzione remota di codice tramite deserializzazione di dati non attendibili in AgentPortal di Ivanti Endpoint Manager (CVE-2024-29847)

Un'analisi delle cause profonde della vulnerabilità è disponibile sul mio blog:

https://summoning.team/blog/ivanti-epm-CVE-2024-29847-deserialization-RCE/

POC

Utilizzo

root@kitploit:~
CVE-2024-29847.exe --uselease --installdir "C:\Program Files\LANDesk\ManagementSuite\LANDesk\ManagementSuite\Core\Core.Webservices" tcp://192.168.0.200:49669/LDSM exec test

Mitigazioni

Aggiorna all'ultima versione o mitiga seguendo questo link

  • https://forums.ivanti.com/s/article/Security-Advisory-EPM-September-2024-for-EPM-2024-and-EPM-2022?language=en_US

Seguici su Twitter(X) per le ultime ricerche sulla sicurezza:

  • SinSinology
Scarica lo strumento
  • SummoningTeam
  • Disclaimer

    Questo software è stato creato esclusivamente per scopi di ricerca accademica e per lo sviluppo di tecniche difensive efficaci, e non è destinato a essere utilizzato per attaccare sistemi se non esplicitamente autorizzati. I manutentori del progetto non sono responsabili dell'uso improprio del software. Usalo in modo responsabile.