
CVE-2024-7593 Ivanti Virtual Traffic Manager 22.2R1 / 22.7R2 관리자 패널 인증 우회 PoC [EXPLOIT]
이 Bash 스크립트는 Ivanti vTM의 인증 우회 취약점(CVE-2024-7593)을 악용하기 위한 개념 증명(PoC)입니다. 이 스크립트를 통해 사용자는 대상 시스템에 새로운 관리자 계정을 생성할 수 있습니다.
시스템에 다음이 설치되어 있는지 확인하세요.
curl을 사용합니다.curl이 설치되어 있는지 확인하려면 다음 명령어를 실행하세요.
bash command -v curl
설치되어 있지 않다면 패키지 관리자를 사용하여 설치할 수 있습니다. 예를 들어 Ubuntu의 경우:
sudo apt-get install curl
스크립트를 실행하려면 실행 권한을 추가하고 다음 명령어를 사용하세요.
./CVE-2024-7593.sh -u <host> -p <port>
<host>: 대상 호스트 (예: example.com)
<port>: 대상 포트 (예: 9090)
./CVE-2024-7593.sh -u example.com -p 9090
새 사용자가 성공적으로 생성되면 스크립트는 로그인 자격 증명을 표시합니다. 사용자 생성에 실패하면 실패 사실을 알려줍니다.
D3N14LD15K ::: D3N14LD15K[at]BUGCROWDNINJA.COM ::: X.COM/D3N14LD15K
이 개념 증명은 교육 목적으로만 제공됩니다. 이 스크립트의 사용에 대한 책임은 사용자 본인에게 있습니다.