
Vulnerabilidade de Execução Remota de Código por Injeção de SQL no Ivanti EPM
Exploit de prova de conceito para executar comandos às cegas em appliances Ivanti EPM vulneráveis.
Análise aprofundada e indicadores de comprometimento aqui: https://www.horizon3.ai/attack-research/attack-blogs/cve-2024-29824-deep-dive-ivanti-epm-sql-injection-remote-code-execution-vulnerability
% python CVE-2024-29824.py -h
usage: CVE-2024-29824.py [-h] -u URL -c CMD_FILE
options:
-h, --help show this help message and exit
-u URL, --url URL The base URL of the target
-c CMD_FILE, --cmd_file CMD_FILE
The commands to execute blind
Este software foi criado puramente para fins de pesquisa acadêmica e para o desenvolvimento de técnicas defensivas eficazes, e não se destina a ser usado para atacar sistemas, exceto quando explicitamente autorizado. Os mantenedores do projeto não são responsáveis ou culpáveis pelo uso indevido do software. Use com responsabilidade.