Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
cve-2024-50330-ivanti_epm_sqli_reproduction — Reprodução de CVE: cve-2024-50330-ivanti_epm_sqli_reproduction | Kitploit
Ferramentas/GitHubGitHub/razureink/cve-2024-50330-ivanti_epm_sqli_reproduction
Análise de VulnerabilidadesAnálise de CódigoExploraçãoExploração de Aplicações WebTestes de PenetraçãoDesenvolvimento de Payloads
GitHubrazureink/cve-2024-50330-ivanti_epm_sqli_reproduction

cve-2024-50330-ivanti_epm_sqli_reproduction

Reprodução de CVE: cve-2024-50330-ivanti_epm_sqli_reproduction

Ver Repositório
45há 1 mêsAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2024-50330: Ivanti Endpoint Manager (EPM) — Injeção SQL para RCE

Visão Geral

A CVE-2024-50330 é uma vulnerabilidade crítica de injeção SQL de pré-autenticação no Ivanti Endpoint Manager (EPM) que permite que um atacante remoto não autenticado obtenha execução remota de código no servidor alvo. A vulnerabilidade foi divulgada e corrigida na atualização de segurança de novembro de 2024.

Detalhes Técnicos

  • CVE: CVE-2024-50330
  • CWE: CWE-89 (SQL Injection)
  • CVSS: Crítica (pontuação CVSS 3.x ~9.8)
  • Vetor de Ataque: Rede
  • Autenticação: Nenhuma necessária
  • Impacto: Execução Remota de Código

A falha existe em um endpoint não autenticado na interface web do Ivanti EPM. Ao injetar consultas SQL maliciosas por meio de requisições HTTP elaboradas para um parâmetro vulnerável, um atacante pode manipular as consultas SQL de backend executadas contra o banco de dados Microsoft SQL Server. Isso pode ser explorado para habilitar o xp_cmdshell e executar comandos arbitrários do sistema operacional.

Versões Afetadas

Todas as versões do Ivanti Endpoint Manager anteriores à atualização de segurança de novembro de 2024.

Reprodução

Pré-requisitos

  • Alvo executando uma versão vulnerável do Ivanti EPM
  • Acesso de rede à interface web do EPM
  • Python 3.x com a biblioteca requests

PoC

O exploit.py fornecido demonstra:

  1. Injeção SQL baseada em UNION para extrair informações do banco de dados
  2. Habilitação do xp_cmdshell via injeção SQL
  3. Execução de comandos arbitrários do sistema
  4. Injeção cega baseada em tempo como técnica alternativa

Mitigação

  • Aplicar a atualização de segurança de novembro de 2024 da Ivanti imediatamente
  • Restringir o acesso de rede às interfaces de gerenciamento do EPM
  • Monitorar consultas SQL anômalas e execução de comandos
  • Implementar regras de Web Application Firewall (WAF) para detectar padrões de SQLi

Referências

  • Ivanti Security Advisory
  • CVE-2024-50330
  • CWE-89: SQL Injection
Baixar ferramenta