
Ivanti vTM의 22.2R1 또는 22.7R2 이외 버전에서 인증 알고리즘의 잘못된 구현으로 인해 원격의 인증되지 않은 공격자가 관리자 패널의 인증을 우회할 수 있습니다.
이 템플릿은 다음 버전을 매칭하며, 일치하면 호스트가 취약한 것으로 간주합니다:
- "22.2"
- "22.3"
- "22.3R2"
- "22.5R1"
- "22.6R1"
- "22.7R1"
오탐(false positive)을 방지하기 위해 아래 항목도 매칭합니다:
- type: word
part: body
words:
- "Login (Virtual Traffic Manager"
nuclei -u https://yourHost.com -t template.yaml자신의 책임 하에 사용하십시오. 소유하지 않았거나 스캔 권한이 없는 인프라에서 불법 활동을 수행하는 것에 대해 저는 책임을 지지 않습니다.
질문이 있으시면 Signal 또는 이메일([email protected])로 연락 주세요.
제 작업을 지원하고 싶다면 Buy Me a Coffee를 통해 기부해 주세요. 여러분의 지원은 큰 힘이 됩니다!