
لا يتحقق السكربت الموجود في هذا المستودع إلا من وجود الثغرات المحددة في منتج Ivanti Connect Secure.
يتحقق السكربت في هذا المستودع من وجود الثغرات CVE-2023-46805 (تجاوز المصادقة) وCVE-2024-21887 (تنفيذ الأوامر عن بُعد) في منتج Ivanti Connect Secure ويستغلها. يمكنك الاطلاع على تفاصيل الثغرات عبر هذا الرابط (https://labs.watchtowr.com/welcome-to-2024-the-sslvpn-chaos-continues-ivanti-cve-2023-46805-cve-2024-21887/).
الاستخدام:
الاستخدام الأساسي: python3 CVE-2023-46805_CVE-2024-21887.py --url <URL_ADDRESS>
الاستخدام عبر البروكسي: python3 CVE-2023-46805_CVE-2024-21887.py --url <URL_ADDRESS> --proxy <PROXY_ADDRESS>
استخدام الاستغلال: python3 CVE-2023-46805_CVE-2024-21887.py --url <URL_ADDRESS> --cmd <OS_COMMAND>
