
Exploit de prova de conceito para Ivanti EPM CVE-2024-13159 e outros
Exploits de prova de conceito para Ivanti EPM CVE-2024-13159 e outras que permitem a coerção não autenticada da credencial da máquina Ivanti EPM para uso em ataques de retransmissão.
Análise aprofundada aqui: https://www.horizon3.ai/attack-research/attack-blogs/ivanti-endpoint-manager-multiple-credential-coercion-vulnerabilities/
% python3 CVE-2024-13159.py -h
usage: CVE-2024-13159.py [-h] -u URL -t TARGET
options:
-h, --help show this help message and exit
-u URL, --url URL The base URL of the target
-t TARGET, --target TARGET
The target IP to reach out to
Este software foi criado exclusivamente para fins de pesquisa acadêmica e para o desenvolvimento de técnicas defensivas eficazes, e não se destina a ser usado para atacar sistemas, exceto quando explicitamente autorizado. Os mantenedores do projeto não são responsáveis pelo mau uso do software. Use com responsabilidade.