
Reprodução de CVE: cve-2024-50330-ivanti_epm_sqli_reproduction
A CVE-2024-50330 é uma vulnerabilidade crítica de injeção SQL de pré-autenticação no Ivanti Endpoint Manager (EPM) que permite que um atacante remoto não autenticado obtenha execução remota de código no servidor alvo. A vulnerabilidade foi divulgada e corrigida na atualização de segurança de novembro de 2024.
A falha existe em um endpoint não autenticado na interface web do Ivanti EPM. Ao injetar consultas SQL maliciosas por meio de requisições HTTP elaboradas para um parâmetro vulnerável, um atacante pode manipular as consultas SQL de backend executadas contra o banco de dados Microsoft SQL Server. Isso pode ser explorado para habilitar o xp_cmdshell e executar comandos arbitrários do sistema operacional.
Todas as versões do Ivanti Endpoint Manager anteriores à atualização de segurança de novembro de 2024.
requestsO exploit.py fornecido demonstra:
xp_cmdshell via injeção SQL