
CVE再現: cve-2024-50330-ivanti_epm_sqli_reproduction
CVE-2024-50330 は、Ivanti Endpoint Manager (EPM) における重大な事前認証 SQL インジェクションの脆弱性であり、リモートの未認証攻撃者がターゲットサーバー上でリモートコード実行を達成することを可能にします。この脆弱性は 2024 年 11 月のセキュリティアップデートで開示され、修正されました。
この欠陥は、Ivanti EPM Web インターフェース内の認証不要のエンドポイントに存在します。攻撃者は、脆弱なパラメータに対して細工された HTTP リクエストを介して悪意のある SQL クエリを注入することで、Microsoft SQL Server データベースに対するバックエンド SQL クエリを操作できます。これを利用して xp_cmdshell を有効にし、任意の OS コマンドを実行できます。
2024 年 11 月のセキュリティアップデートより前のすべての Ivanti Endpoint Manager のバージョン。
requests ライブラリを備えた Python 3.x提供される exploit.py は以下を示しています:
xp_cmdshell の有効化