
Ivanti EPM SQLインジェクション リモートコード実行の脆弱性
脆弱なIvanti EPMアプライアンス上でブラインドでコマンドを実行する概念実証エクスプロイトです。
詳細な解説と侵害の指標はこちら: https://www.horizon3.ai/attack-research/attack-blogs/cve-2024-29824-deep-dive-ivanti-epm-sql-injection-remote-code-execution-vulnerability
% python CVE-2024-29824.py -h
usage: CVE-2024-29824.py [-h] -u URL -c CMD_FILE
options:
-h, --help show this help message and exit
-u URL, --url URL The base URL of the target
-c CMD_FILE, --cmd_file CMD_FILE
The commands to execute blind
このソフトウェアは、学術研究と効果的な防御技術の開発のみを目的として作成されており、明示的に許可された場合を除き、システムへの攻撃に使用されることを意図していません。プロジェクトのメンテナーは、ソフトウェアの誤用について責任を負いません。責任を持って使用してください。