
CVE 재현: cve-2024-50330-ivanti_epm_sqli_reproduction
CVE-2024-50330은 Ivanti Endpoint Manager (EPM)의 치명적인 인증 전 SQL 인젝션 취약점으로, 원격의 인증되지 않은 공격자가 대상 서버에서 원격 코드 실행을 달성할 수 있게 합니다. 이 취약점은 2024년 11월 보안 업데이트에서 공개 및 패치되었습니다.
이 결함은 Ivanti EPM 웹 인터페이스 내 인증이 필요 없는 엔드포인트에 존재합니다. 취약한 파라미터에 조작된 HTTP 요청을 통해 악성 SQL 쿼리를 주입함으로써, 공격자는 Microsoft SQL Server 데이터베이스에 대한 백엔드 SQL 쿼리를 조작할 수 있습니다. 이를 활용하여 xp_cmdshell을 활성화하고 임의의 운영 체제 명령을 실행할 수 있습니다.
2024년 11월 보안 업데이트 이전의 모든 Ivanti Endpoint Manager 버전.
requests 라이브러리가 포함된 Python 3.x제공된 exploit.py는 다음을 시연합니다:
xp_cmdshell 활성화