
استغلال CVE-2024-21887 باستخدام Ngrok Reverse Shell
يقدم هذا المستودع سكريبت بلغة بايثون مصمم لإظهار استغلال ثغرة CVE-2024-21887 في بوابات Ivanti Connect Secure. يستخدم السكريبت Ngrok لإنشاء شل عكسي (reverse shell) لأغراض تعليمية واختبارية أخلاقية.
إخلاء مسؤولية
الأدوات والسكريبتات المقدمة هي لأغراض تعليمية واختبارية أخلاقية فقط. الاختبار غير المصرح به أو الاستغلال أو استخدام هذا السكريبت على أنظمة دون إذن صريح محظور تمامًا وقد يكون غير قانوني. احصل دائمًا على الإذن قبل إجراء أي تقييمات أمنية.
قبل البدء، تأكد من توفر ما يلي:
requests و pyngrok في بايثون. سيتم تثبيتها كجزء من عملية الإعداد.استنساخ المستودع
git clone https://github.com/pwniel/ivanti_shell.git
cd cve-2024-21887-ngrok-reverse-shell
تثبيت التبعيات:
استخدم pip لتثبيت مكتبات بايثون المطلوبة:
pip install -r requirements.txt
بعد التسجيل في Ngrok، قم بتنزيل وتثبيت عميل Ngrok من الموقع الرسمي.
قم بتوصيل حساب Ngrok باتباع التعليمات الواردة في دليل إعداد Ngrok، والذي يتضمن عادةً تشغيل أمر مشابه لـ:
ngrok authtoken <your_auth_token>
استبدل <your_auth_token> بالرمز الموجود في لوحة تحكم Ngrok الخاصة بك.
تشغيل السكريبت:
قم بتشغيل السكريبت مع استضافة Ivanti الهدف كوسيطة:
python ivanti_shell.py https://target_ivanti_host
استبدل https://target_ivanti_host بالاستضافة الفعلية التي لديك إذن باختبارها.
التفاعل مع الشل العكسي:
إذا نجح الاستغلال وتم إنشاء الشل العكسي، سيكون لديك وصول إلى سطر أوامر النظام الهدف عبر نفق Ngrok.