Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
ivanti_shell — استغلال CVE-2024-21887 باستخدام Ngrok Reverse Shell | Kitploit
أدوات/GitHubGitHub/pwniel/ivanti_shell
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمأداة الوصول عن بعد
GitHubpwniel/ivanti_shell

ivanti_shell

استغلال CVE-2024-21887 باستخدام Ngrok Reverse Shell

عرض المستودع
منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2024-21887 استغلال باستخدام Ngrok Reverse Shell

يقدم هذا المستودع سكريبت بلغة بايثون مصمم لإظهار استغلال ثغرة CVE-2024-21887 في بوابات Ivanti Connect Secure. يستخدم السكريبت Ngrok لإنشاء شل عكسي (reverse shell) لأغراض تعليمية واختبارية أخلاقية.

إخلاء مسؤولية

الأدوات والسكريبتات المقدمة هي لأغراض تعليمية واختبارية أخلاقية فقط. الاختبار غير المصرح به أو الاستغلال أو استخدام هذا السكريبت على أنظمة دون إذن صريح محظور تمامًا وقد يكون غير قانوني. احصل دائمًا على الإذن قبل إجراء أي تقييمات أمنية.

المتطلبات الأساسية

قبل البدء، تأكد من توفر ما يلي:

  • Python 3.x مثبتًا على نظامك.
  • حساب Ngrok و Ngrok مثبتًا. سجل مجانًا إذا لم تكن قد فعلت ذلك بعد.
  • مكتبات requests و pyngrok في بايثون. سيتم تثبيتها كجزء من عملية الإعداد.

الإعداد

استنساخ المستودع

root@kitploit:~
git clone https://github.com/pwniel/ivanti_shell.git
cd cve-2024-21887-ngrok-reverse-shell

تثبيت التبعيات:

استخدم pip لتثبيت مكتبات بايثون المطلوبة:

root@kitploit:~
pip install -r requirements.txt

تكوين Ngrok:

بعد التسجيل في Ngrok، قم بتنزيل وتثبيت عميل Ngrok من الموقع الرسمي.

قم بتوصيل حساب Ngrok باتباع التعليمات الواردة في دليل إعداد Ngrok، والذي يتضمن عادةً تشغيل أمر مشابه لـ:

root@kitploit:~
ngrok authtoken <your_auth_token>

استبدل <your_auth_token> بالرمز الموجود في لوحة تحكم Ngrok الخاصة بك.

الاستخدام

تشغيل السكريبت:

قم بتشغيل السكريبت مع استضافة Ivanti الهدف كوسيطة:

root@kitploit:~
python ivanti_shell.py https://target_ivanti_host

استبدل https://target_ivanti_host بالاستضافة الفعلية التي لديك إذن باختبارها.

التفاعل مع الشل العكسي:

إذا نجح الاستغلال وتم إنشاء الشل العكسي، سيكون لديك وصول إلى سطر أوامر النظام الهدف عبر نفق Ngrok.

تنزيل الأداة