Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-29824 — Уязвимость удаленного выполнения кода через SQL-инъекцию в Ivanti EPM | Kitploit
Инструменты/GitHubGitHub/horizon3ai/cve-2024-29824
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеRed Teaming
GitHubhorizon3ai/cve-2024-29824

CVE-2024-29824

Уязвимость удаленного выполнения кода через SQL-инъекцию в Ivanti EPM

Репозиторий
2562 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-29824: Уязвимость SQL-инъекции в Ivanti EPM с удаленным выполнением кода

Эксплойт proof of concept для слепого выполнения команд на уязвимых устройствах Ivanti EPM.

Статья в блоге

Подробный разбор и индикаторы компрометации: https://www.horizon3.ai/attack-research/attack-blogs/cve-2024-29824-deep-dive-ivanti-epm-sql-injection-remote-code-execution-vulnerability

Использование

root@kitploit:~
% python CVE-2024-29824.py -h                              
usage: CVE-2024-29824.py [-h] -u URL -c CMD_FILE

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     The base URL of the target
  -c CMD_FILE, --cmd_file CMD_FILE
                        The commands to execute blind

Следите за командой атакующих Horizon3.ai в Twitter, чтобы быть в курсе последних исследований в области безопасности:

  • Horizon3 Attack Team
  • James Horseman
  • Zach Hanley

Отказ от ответственности

Данное программное обеспечение создано исключительно в целях академических исследований и разработки эффективных методов защиты и не предназначено для атак на системы без явного разрешения. Авторы проекта не несут ответственности за неправомерное использование программы. Используйте ответственно.

Скачать инструмент