Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/horizon3ai/cve-2024-8190
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеRed Teaming
GitHubhorizon3ai/cve-2024-8190

CVE-2024-8190

Эксплойт proof-of-concept для CVE-2024-8190, аутентифицированной уязвимости инъекции команд в Ivanti Cloud Service Appliance, позволяющей удаленное выполнение команд на уязвимых устройствах.

Репозиторий
16521 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-8190: Ivanti Cloud Service Appliance - Аутентифицированная инъекция команд

Доказательство концепции для эксплуатации CVE-2024-8190 на уязвимых устройствах.

Сообщение в блоге

Коренная причина и индикаторы компрометации здесь: https://www.horizon3.ai/attack-research/cisa-kev-cve-2024-8190-ivanti-csa-command-injection/

Использование

root@kitploit:~
% python3 CVE-2024-8190.py -h
usage: CVE-2024-8190.py [-h] -u URL --username USERNAME --password PASSWORD -c COMMAND

options:
  -h, --help            show this help message and exit
  -u URL, --url URL     The base URL of the target
  --username USERNAME   The application username
  --password PASSWORD   The application password
  -c COMMAND, --command COMMAND
                        The command to execute blind

Следите за командой Horizon3.ai Attack в Twitter для получения последних исследований безопасности:

  • Horizon3 Attack Team
  • James Horseman
  • Zach Hanley

Отказ от ответственности

Данное программное обеспечение создано исключительно для целей академических исследований и разработки эффективных защитных методик. Оно не предназначено для атак на системы, за исключением случаев явно санкционированного использования. Сопровождающие проект лица не несут ответственности за неправомерное использование данного программного обеспечения. Используйте ответственно.

Скачать инструмент