• XSS.stack #1 – первый литературный журнал от юзеров форума

Remote CVE-2023-46805_CVE-2024-21887-Ivanti

KeyBit

RAID-массив
Забанен
Регистрация
27.10.2023
Сообщения
52
Реакции
4
Гарант сделки
1
Пожалуйста, обратите внимание, что пользователь заблокирован
Всем Здравствуйте, не увидел обсуждение по Ivanti, вроде и таргеты есть, хотя много ложно позитивных, но решение не могу найти по нему, есть у кого идеи?
 
Пожалуйста, обратите внимание, что пользователь заблокирован
а где ты сканировал ? нето от этого многое зависит впервую очередь
У меня своя большая приват БД ИП, пробитая массканом на 200 портов
 
Пожалуйста, обратите внимание, что пользователь заблокирован
ничего уже не сделаешь, на момент моего скана было 500 доступов
отпали все буквально за 2 дня, тупо вырубали железо на глазах, даже просканить толком не успел
а вот конторы там были прям топ из топов) таких давно не видел
 
Пожалуйста, обратите внимание, что пользователь заблокирован
ничего уже не сделаешь, на момент моего скана было 500 доступов
отпали все буквально за 2 дня, тупо вырубали железо на глазах, даже просканить толком не успел
а вот конторы там были прям топ из топов) таких давно не видел
а дальше то чем хотел пользоваться? скрипт где брал
 
Пожалуйста, обратите внимание, что пользователь заблокирован
а дальше то чем хотел пользоваться? скрипт где брал
свой бот под линукс, через него все и делаю
можешь мету прокинуть также, и сканить сеть
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Кто нибудь будет патч обходить? таргеты есть (хватит на 2-3 месяца работы), есть идеи, нужна реализация в коде. в ЛС
 
Пожалуйста, обратите внимание, что пользователь заблокирован
еще одна уязвимость

"We have no evidence of this vulnerability being exploited in the wild as it was found during our internal review and testing of our code. "
Proof or Concept еще бы кто накатал ))) У кого будет до выхода на гидхабе пишите, объем таргетов есть
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Зачем вам эксплойт? Если вы не можете его сделать, то и не нужно оно вам. Какой-то крик о беспомощности. Заебали
 
Пожалуйста, обратите внимание, что пользователь заблокирован
Зачем вам эксплойт? Если вы не можете его сделать, то и не нужно оно вам. Какой-то крик о беспомощности. Заебали
как зачем, все знать не возможно, везде разные структуры, а вдруг кто то написал и не знает что делать дальше или не хочет брать на себя риски, а тут и готовы риски взять и денег насыпать) Бро тем кому не нужно не пишут, у всех разные цели образовательные или материальные
 
Пожалуйста, обратите внимание, что пользователь заблокирован
поделитесь уязвимыми ip адресами для тестов пж
201.62.28.50:443,Vulnerable Ivanti Device!
80.252.181.113:443,Vulnerable Ivanti Device!
12.19.100.122:443,Vulnerable Ivanti Device!
57.73.73.188:443,Vulnerable Ivanti Device!
61.221.149.106:443,Vulnerable Ivanti Device!
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх