Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2024-29847 — Эксплойт для CVE-2024-29847 | Kitploit
Инструменты/GitHubGitHub/sinsinology/cve-2024-29847
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеСтатьи и ИсследованияОбучение и Образование
GitHubsinsinology/cve-2024-29847

CVE-2024-29847

Эксплойт для CVE-2024-29847

Репозиторий
193151 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2024-29847

PoC-эксплойт для уязвимости удаленного выполнения кода, вызванной десериализацией ненадежных данных в AgentPortal продукта Ivanti Endpoint Manager (CVE-2024-29847)

Анализ первопричины уязвимости можно найти в моем блоге:

https://summoning.team/blog/ivanti-epm-CVE-2024-29847-deserialization-RCE/

POC

Использование

root@kitploit:~
CVE-2024-29847.exe --uselease --installdir "C:\Program Files\LANDesk\ManagementSuite\LANDesk\ManagementSuite\Core\Core.Webservices" tcp://192.168.0.200:49669/LDSM exec test

Меры по снижению риска

Обновитесь до последней версии или примените меры по снижению риска, перейдя по этой ссылке

  • https://forums.ivanti.com/s/article/Security-Advisory-EPM-September-2024-for-EPM-2024-and-EPM-2022?language=en_US

Подписывайтесь на нас в Twitter (X) для получения актуальных исследований в области безопасности:

  • SinSinology
  • SummoningTeam

Отказ от ответственности

Данное программное обеспечение создано исключительно в целях академических исследований и разработки эффективных методов защиты и не предназначено для атак на системы, за исключением случаев явного разрешения. Сопровождающие проект лица не несут ответственности за неправомерное использование данного программного обеспечения. Используйте ответственно.

Скачать инструмент