
CVE-2024-7593 Ivanti Virtual Traffic Manager 22.2R1 / 22.7R2 管理パネルの認証バイパス PoC [EXPLOIT]
このBashスクリプトは、Ivanti vTM(CVE-2024-7593)における認証バイパスの脆弱性を悪用するための概念実証(PoC)です。このスクリプトを使用すると、対象システムに新しい管理者ユーザーを作成できます。
システムに以下のソフトウェアがインストールされていることを確認してください:
curlを使用します。curlがインストールされているかどうかは、次のコマンドで確認できます:
bash command -v curl
インストールされていない場合は、パッケージマネージャーを使用してインストールできます。例えば、Ubuntuの場合:
sudo apt-get install curl
スクリプトを実行するには、権限を+xに変更し、次のコマンドを使用します:
./CVE-2024-7593.sh -u <host> -p <port>
<host>: 対象ホスト(例:example.com)。
<port>: 対象ポート(例:9090)。
./CVE-2024-7593.sh -u example.com -p 9090
新しいユーザーが正常に作成されると、スクリプトはログイン資格情報を表示します。 ユーザーの作成に失敗した場合は、失敗したことを通知します。
D3N14LD15K ::: D3N14LD15K[at]BUGCROWDNINJA.COM ::: X.COM/D3N14LD15K
この概念実証は教育目的のみを対象としています。本スクリプトの使用に関する責任はすべて利用者にあります。