
Эксплойт proof-of-concept для CVE-2024-8190, аутентифицированной уязвимости инъекции команд в Ivanti Cloud Service Appliance, позволяющей удаленное выполнение команд на уязвимых устройствах.
Доказательство концепции для эксплуатации CVE-2024-8190 на уязвимых устройствах.
Коренная причина и индикаторы компрометации здесь: https://www.horizon3.ai/attack-research/cisa-kev-cve-2024-8190-ivanti-csa-command-injection/
% python3 CVE-2024-8190.py -h
usage: CVE-2024-8190.py [-h] -u URL --username USERNAME --password PASSWORD -c COMMAND
options:
-h, --help show this help message and exit
-u URL, --url URL The base URL of the target
--username USERNAME The application username
--password PASSWORD The application password
-c COMMAND, --command COMMAND
The command to execute blind
Данное программное обеспечение создано исключительно для целей академических исследований и разработки эффективных защитных методик. Оно не предназначено для атак на системы, за исключением случаев явно санкционированного использования. Сопровождающие проект лица не несут ответственности за неправомерное использование данного программного обеспечения. Используйте ответственно.