此 Bash 脚本是用于利用 Ivanti vTM 身份验证绕过漏洞 (CVE-2024-7593) 的概念验证 (PoC)。它允许用户在目标系统上创建新的管理员帐户。
确保你的系统已安装以下工具:
curl 发送 HTTP 请求。你可以通过运行以下命令检查 curl 是否已安装:
command -v curl
如果未安装,你可以使用包管理器进行安装。例如,在 Ubuntu 上:
sudo apt-get install curl
要运行脚本,请将其权限更改为可执行,然后使用以下命令:
./CVE-2024-7593.sh -u <主机> -p <端口>
<主机>:目标主机(例如 example.com)。
<端口>:目标端口(例如 9090)。
./CVE-2024-7593.sh -u example.com -p 9090
如果新用户创建成功,脚本将显示登录凭据。 如果用户创建失败,脚本将告知你失败信息。
D3N14LD15K ::: D3N14LD15K[at]BUGCROWDNINJA.COM ::: X.COM/D3N14LD15K
此概念验证仅用于教育目的。你对本脚本的使用负全部责任。