Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-7593 — Некорректная реализация алгоритма аутентификации в Ivanti vTM в версиях, отличных от 22.2R1 или 22.7R2, позволяет удалённому неаутентифицированному злоумышленнику обойти аутентификацию административной панели. | Kitploit
Инструменты/GitHubGitHub/rxerium/cve-2024-7593
Сканеры уязвимостейАнализ уязвимостейЭксплуатацияВеб-безопасностьТестирование на ПроникновениеАутентификация
GitHubrxerium/cve-2024-7593

CVE-2024-7593

Некорректная реализация алгоритма аутентификации в Ivanti vTM в версиях, отличных от 22.2R1 или 22.7R2, позволяет удалённому неаутентифицированному злоумышленнику обойти аутентификацию административной панели.

Репозиторий
10 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

Обнаружение CVE-2024-7593

Как работает этот метод обнаружения?

Этот шаблон сопоставляется со следующими версиями: если есть совпадение, хост считается уязвимым:

root@kitploit:~
- "22.2"
- "22.3"
- "22.3R2"
- "22.5R1"
- "22.6R1"
- "22.7R1"

Чтобы предотвратить ложные срабатывания, он также сопоставляется со следующим:

root@kitploit:~
- type: word
part: body
words:
    - "Login (Virtual Traffic Manager"

Как запустить этот скрипт?

  1. Скачайте Nuclei отсюда
  2. Скопируйте шаблон в свою локальную систему
  3. Выполните следующую команду: nuclei -u https://yourHost.com -t template.yaml

Ссылки

  • https://arcticwolf.com/resources/blog/cve-2024-7593-cve-2024-7569/
  • https://nvd.nist.gov/vuln/detail/CVE-2024-7593
  • https://www.tenable.com/blog/cve-2024-7593-ivanti-virtual-traffic-manager-authentication-bypass-vulnerability

Отказ от ответственности

Используйте на свой страх и риск. Я не несу ответственности за незаконные действия, совершаемые вами в отношении инфраструктуры, которая вам не принадлежит или на сканирование которой у вас нет разрешения.

Контакты

Если у вас есть вопросы, пожалуйста, свяжитесь со мной через Signal или по электронной почте: [email protected].

Если вы хотите поддержать мою работу, вы можете сделать пожертвование через Buy Me a Coffee — ваша поддержка много значит для меня, и я искренне благодарен!

Скачать инструмент