Sploitus

Exploit for patch

kitploit · 2026-08-31

Exploit Code

MARKDOWN38 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-GDUMA-PHDATA-PATCH-CVE-2026-31337
# Патч: CVE-2026-31337

## Сведения об уязвимости

  * **CVE** : CVE-2026-31337
  * **Продукт** : Ivanti Connect Secure
  * **Описание** : RCE через обход аутентификации
  * **Критичность** : Критическая
  * **CISA KEV** : Да (подтверждена эксплуатация в реальных условиях)



## Статус патча: РАЗВЕРНУТ

Поле| Значение  
---|---  
Дата патча| 2026-08-15  
Статус| развернут  
Развернут в| Продакшн (все регионы)  
Проверено| Команда SecOps  
План отката| Да (задокументирован в RUNBOOK.md)  
  
## Шаги по устранению

  1. Применён патч вендора из бюллетеня безопасности Ivanti Connect Secure
  2. Проверено в промежуточной среде
  3. Развернуто в продакшене через CI/CD пайплайн
  4. Подтверждено устранение сканированием уязвимостей
  5. Закрыт тикет отслеживания



## Ссылки

  * Запись NVD
  * Каталог CISA KEV
  * Внутренний тикет: VULN-31337