Sploitus

Exploit for Ivanti-EPM-Coercion-Vulnerabilities

kitploit · 2026-09-04

Exploit Code

MARKDOWN35 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-HORIZON3AI-IVANTI-EPM-COERCION-VULNERABILITIES
# Уязвимости принуждения Ivanti EPM

Эксплойты доказательства концепции для Ivanti EPM CVE-2024-13159 и других, которые позволяют неаутентифицированное принуждение к получению учетных данных машины Ivanti EPM для использования в релейных атаках.

## Пост в блоге

Глубокий анализ здесь: https://www.horizon3.ai/attack-research/attack-blogs/ivanti-endpoint-manager-multiple-credential-coercion-vulnerabilities/

## Использование

root@kitploit:~
    
    
    % python3 CVE-2024-13159.py -h
    usage: CVE-2024-13159.py [-h] -u URL -t TARGET
    
    options:
      -h, --help            show this help message and exit
      -u URL, --url URL     The base URL of the target
      -t TARGET, --target TARGET
                            The target IP to reach out to
    

## Подписывайтесь на команду Horizon3.ai Attack Team в Twitter, чтобы быть в курсе последних исследований в области безопасности:

  * Horizon3 Attack Team
  * James Horseman
  * Zach Hanley



## Отказ от ответственности

Это программное обеспечение создано исключительно для академических исследований и разработки эффективных защитных методов и не предназначено для использования для атаки на системы, за исключением случаев явного разрешения. Сопровождающие проекта не несут ответственности за неправильное использование программного обеспечения. Используйте ответственно.