
Уязвимость удаленного выполнения кода через SQL-инъекцию в Ivanti EPM
Эксплойт proof of concept для слепого выполнения команд на уязвимых устройствах Ivanti EPM.
Подробный разбор и индикаторы компрометации: https://www.horizon3.ai/attack-research/attack-blogs/cve-2024-29824-deep-dive-ivanti-epm-sql-injection-remote-code-execution-vulnerability
% python CVE-2024-29824.py -h
usage: CVE-2024-29824.py [-h] -u URL -c CMD_FILE
options:
-h, --help show this help message and exit
-u URL, --url URL The base URL of the target
-c CMD_FILE, --cmd_file CMD_FILE
The commands to execute blind
Данное программное обеспечение создано исключительно в целях академических исследований и разработки эффективных методов защиты и не предназначено для атак на системы без явного разрешения. Авторы проекта не несут ответственности за неправомерное использование программы. Используйте ответственно.