
CVE-2024-8190을 위한 개념 증명 익스플로잇으로, Ivanti Cloud Service Appliance의 인증된 명령 주입 취약점을 이용하여 취약한 장치에서 원격 명령 실행을 가능하게 합니다.
취약한 장치에서 CVE-2024-8190을 악용하기 위한 개념 증명
근본 원인 및 침해 지표는 여기: https://www.horizon3.ai/attack-research/cisa-kev-cve-2024-8190-ivanti-csa-command-injection/
% python3 CVE-2024-8190.py -h
usage: CVE-2024-8190.py [-h] -u URL --username USERNAME --password PASSWORD -c COMMAND
options:
-h, --help show this help message and exit
-u URL, --url URL The base URL of the target
--username USERNAME The application username
--password PASSWORD The application password
-c COMMAND, --command COMMAND
The command to execute blind
이 소프트웨어는 순수하게 학술 연구와 효과적인 방어 기술 개발 목적으로 만들어졌으며, 명시적으로 승인된 경우를 제외하고 시스템 공격에 사용하기 위한 것이 아닙니다. 프로젝트 유지 관리자는 소프트웨어의 오용에 대해 책임을 지지 않습니다. 책임감 있게 사용하십시오.