
CVE-2024-8190 の概念実証エクスプロイト。Ivanti Cloud Service Appliance の認証済みコマンドインジェクション脆弱性で、脆弱なデバイスでのリモートコマンド実行を可能にします。
脆弱なデバイスでCVE-2024-8190を悪用するための概念実証。
根本原因と侵害痕跡はこちら: https://www.horizon3.ai/attack-research/cisa-kev-cve-2024-8190-ivanti-csa-command-injection/
% python3 CVE-2024-8190.py -h
usage: CVE-2024-8190.py [-h] -u URL --username USERNAME --password PASSWORD -c COMMAND
options:
-h, --help show this help message and exit
-u URL, --url URL The base URL of the target
--username USERNAME The application username
--password PASSWORD The application password
-c COMMAND, --command COMMAND
The command to execute blind
このソフトウェアは、純粋に学術研究および効果的な防御技術の開発を目的として作成されたものであり、明示的に許可された場合を除き、システムへの攻撃に使用することを意図していません。プロジェクト管理者は、ソフトウェアの誤用について一切の責任を負いません。責任を持って使用してください。