
Эксплойт для CVE-2024-29847
PoC-эксплойт для уязвимости удаленного выполнения кода, вызванной десериализацией ненадежных данных в AgentPortal продукта Ivanti Endpoint Manager (CVE-2024-29847)
Анализ первопричины уязвимости можно найти в моем блоге:
https://summoning.team/blog/ivanti-epm-CVE-2024-29847-deserialization-RCE/
CVE-2024-29847.exe --uselease --installdir "C:\Program Files\LANDesk\ManagementSuite\LANDesk\ManagementSuite\Core\Core.Webservices" tcp://192.168.0.200:49669/LDSM exec test
Обновитесь до последней версии или примените меры по снижению риска, перейдя по этой ссылке
Данное программное обеспечение создано исключительно в целях академических исследований и разработки эффективных методов защиты и не предназначено для атак на системы, за исключением случаев явного разрешения. Сопровождающие проект лица не несут ответственности за неправомерное использование данного программного обеспечения. Используйте ответственно.