
Некорректная реализация алгоритма аутентификации в Ivanti vTM в версиях, отличных от 22.2R1 или 22.7R2, позволяет удалённому неаутентифицированному злоумышленнику обойти аутентификацию административной панели.
Этот шаблон сопоставляется со следующими версиями: если есть совпадение, хост считается уязвимым:
- "22.2"
- "22.3"
- "22.3R2"
- "22.5R1"
- "22.6R1"
- "22.7R1"
Чтобы предотвратить ложные срабатывания, он также сопоставляется со следующим:
- type: word
part: body
words:
- "Login (Virtual Traffic Manager"
nuclei -u https://yourHost.com -t template.yamlИспользуйте на свой страх и риск. Я не несу ответственности за незаконные действия, совершаемые вами в отношении инфраструктуры, которая вам не принадлежит или на сканирование которой у вас нет разрешения.
Если у вас есть вопросы, пожалуйста, свяжитесь со мной через Signal или по электронной почте: [email protected].
Если вы хотите поддержать мою работу, вы можете сделать пожертвование через Buy Me a Coffee — ваша поддержка много значит для меня, и я искренне благодарен!