
CVE-2024-7593 Ivanti Virtual Traffic Manager 22.2R1 / 22.7R2 Обход аутентификации панели администратора PoC [EXPLOIT]
Этот Bash-скрипт является доказательством концепции (PoC) для эксплуатации уязвимости обхода аутентификации в Ivanti vTM (CVE-2024-7593). Он позволяет пользователям создавать нового администратора на целевой системе.
Убедитесь, что в вашей системе установлено следующее:
curl для отправки HTTP-запросов.Вы можете проверить, установлен ли curl, выполнив:
command -v curl
Если он не установлен, вы можете установить его, используя ваш пакетный менеджер. Например, в Ubuntu:
sudo apt-get install curl
Чтобы запустить скрипт, измените права доступа на +x и используйте следующую команду:
./CVE-2024-7593.sh -u <host> -p <port>
<host>: Целевой хост (например, example.com).
<port>: Целевой порт (например, 9090).
./CVE-2024-7593.sh -u example.com -p 9090
Если новый пользователь успешно создан, скрипт отобразит учетные данные для входа. Если создание пользователя не удалось, скрипт сообщит вам об этом.
D3N14LD15K ::: D3N14LD15K[at]BUGCROWDNINJA.COM ::: X.COM/D3N14LD15K
Эта доказательство концепции предназначено только для образовательных целей. Вы несете ответственность за собственное использование этого скрипта.