
CVE-2024-7593 Ivanti Virtual Traffic Manager 22.2R1 / 22.7R2 Bypass de Autenticação do Painel de Administração PoC [EXPLOIT]
Este script Bash serve como uma prova de conceito (PoC) para explorar a vulnerabilidade de bypass de autenticação no Ivanti vTM (CVE-2024-7593). Ele permite que os usuários criem um novo usuário administrador no sistema alvo.
Certifique-se de ter o seguinte instalado no seu sistema:
curl para enviar requisições HTTP.Você pode verificar se o curl está instalado executando:
bash command -v curl
Se não estiver instalado, você pode instalá-lo usando seu gerenciador de pacotes. Por exemplo, no Ubuntu:
sudo apt-get install curl
Para executar o script, altere as permissões para +x e use o seguinte comando:
./CVE-2024-7593.sh -u <host> -p <port>
<host>: O host alvo (ex.: example.com).
<port>: A porta alvo (ex.: 9090).
./CVE-2024-7593.sh -u example.com -p 9090
Se o novo usuário for criado com sucesso, o script exibirá as credenciais de login. Se a criação do usuário falhar, ele informará sobre a falha.
D3N14LD15K ::: D3N14LD15K[at]BUGCROWDNINJA.COM ::: X.COM/D3N14LD15K
Esta prova de conceito é apenas para fins educacionais. Você é responsável pelo seu próprio uso deste script.