## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-HORIZON3AI-IVANTI-EPM-COERCION-VULNERABILITIES
# Уязвимости принуждения Ivanti EPM
Эксплойты доказательства концепции для Ivanti EPM CVE-2024-13159 и других, которые позволяют неаутентифицированное принуждение к получению учетных данных машины Ivanti EPM для использования в релейных атаках.
## Пост в блоге
Глубокий анализ здесь: https://www.horizon3.ai/attack-research/attack-blogs/ivanti-endpoint-manager-multiple-credential-coercion-vulnerabilities/
## Использование
root@kitploit:~
% python3 CVE-2024-13159.py -h
usage: CVE-2024-13159.py [-h] -u URL -t TARGET
options:
-h, --help show this help message and exit
-u URL, --url URL The base URL of the target
-t TARGET, --target TARGET
The target IP to reach out to
## Подписывайтесь на команду Horizon3.ai Attack Team в Twitter, чтобы быть в курсе последних исследований в области безопасности:
* Horizon3 Attack Team
* James Horseman
* Zach Hanley
## Отказ от ответственности
Это программное обеспечение создано исключительно для академических исследований и разработки эффективных защитных методов и не предназначено для использования для атаки на системы, за исключением случаев явного разрешения. Сопровождающие проекта не несут ответственности за неправильное использование программного обеспечения. Используйте ответственно.