
Воспроизведение CVE: cve-2024-50330-ivanti_epm_sqli_reproduction
CVE-2024-50330 — это критическая уязвимость SQL-инъекции без аутентификации в Ivanti Endpoint Manager (EPM), которая позволяет удаленному неаутентифицированному злоумышленнику выполнить произвольный код на целевом сервере. Уязвимость была раскрыта и исправлена в обновлении безопасности за ноябрь 2024 года.
Ошибка существует в неаутентифицированной конечной точке веб-интерфейса Ivanti EPM. Внедряя вредоносные SQL-запросы через специально crafted HTTP-запросы к уязвимому параметру, злоумышленник может манипулировать серверными SQL-запросами к базе данных Microsoft SQL Server. Это может быть использовано для включения xp_cmdshell и выполнения произвольных команд операционной системы.
Все версии Ivanti Endpoint Manager до обновления безопасности за ноябрь 2024 года.
requestsПредоставленный exploit.py демонстрирует:
xp_cmdshell через SQL-инъекцию