
Exploit de prova de conceito para CVE-2024-8190, uma vulnerabilidade de injeção de comandos autenticada no Ivanti Cloud Service Appliance, permitindo execução remota de comandos em dispositivos vulneráveis.
Prova de conceito para explorar CVE-2024-8190 em dispositivos vulneráveis.
Causa raiz e indicadores de comprometimento aqui: https://www.horizon3.ai/attack-research/cisa-kev-cve-2024-8190-ivanti-csa-command-injection/
% python3 CVE-2024-8190.py -h
usage: CVE-2024-8190.py [-h] -u URL --username USERNAME --password PASSWORD -c COMMAND
options:
-h, --help show this help message and exit
-u URL, --url URL The base URL of the target
--username USERNAME The application username
--password PASSWORD The application password
-c COMMAND, --command COMMAND
The command to execute blind
Este software foi criado puramente para fins de pesquisa acadêmica e desenvolvimento de técnicas defensivas eficazes, e não se destina a ser usado para atacar sistemas, exceto quando explicitamente autorizado. Os mantenedores do projeto não são responsáveis pelo uso indevido do software. Use com responsabilidade.