Ivanti VPN RCE漏洞复现(CVE-2024-21887)

发布时间:2024年01月19日

0x01 产品简介

Ivanti Connect Secure,原名Pulse Connect Secure,是一款企业级远程访问解决方案。这个产品主要提供安全远程访问(VPN),多因素认证等功能。

0x02 漏洞概述

Ivanti Connect Secure (9.x, 22.x) 和Ivanti Policy Secure (9.x, 22.x) 的web组件中存在身份验证绕过漏洞(CVE-2023-46805)和命令注入漏洞(CVE-2024-21887),成功利用该漏洞链允许远程未经认证的攻击者以root权限执行任意操作系统命令,导致服务器失陷。

0x03 影响范围

产品名称

Ivanti Connect Secure & Ivanti Policy Secure

受影响版本

Version 9.x and 22.x

影响范围

万级

0x04 复现环境

FOFA:

title=="Ivanti Connect Secure"body="/dana-na/auth/url_default/welcome.cgi"

文章来源:https://blog.csdn.net/qq_41904294/article/details/135686626
本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。