针对易受攻击设备利用 CVE-2024-8190 的概念验证。
根本原因及入侵指标(IoC)请参见: https://www.horizon3.ai/attack-research/cisa-kev-cve-2024-8190-ivanti-csa-command-injection/
% python3 CVE-2024-8190.py -h
usage: CVE-2024-8190.py [-h] -u URL --username USERNAME --password PASSWORD -c COMMAND
options:
-h, --help show this help message and exit
-u URL, --url URL The base URL of the target
--username USERNAME The application username
--password PASSWORD The application password
-c COMMAND, --command COMMAND
The command to execute blind
本软件纯粹出于学术研究及开发有效防御技术的目的而创建,除非获得明确授权,否则不得用于攻击任何系统。项目维护者不对软件滥用行为承担任何责任。请负责任地使用。