Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-46805 — ماسح لـ CVE-2023-46805 - Ivanti Connect Secure | Kitploit
أدوات/GitHubGitHub/yoryio/cve-2023-46805
الاستطلاعماسحات الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الويباختبار الاختراق
GitHubyoryio/cve-2023-46805

CVE-2023-46805

ماسح لـ CVE-2023-46805 - Ivanti Connect Secure

عرض المستودع
1011منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

ماسح CVE-2023-46805

ماسح CVE-2023-46805 لأجهزة Ivanti Connect Secure التي قد تكون ضعيفة حسب البلد باستخدام Shodan.

إصدار السكربت: 1.3

مُحدَّث بمنشور المدونة الأخير الذي أعدته Assetnote

⚠️ هذا السكربت لأغراض دفاعية ويجب استخدامه من قبل خبراء الأمن السيبراني لتحديد أجهزة ICS التي قد تكون ضعيفة والاتصال بأسرع وقت مع المنظمات المتأثرة.

إذا ظهر أحد عناوين IP كـ جهاز ICS ضعيف، فيرجى تطبيق التخفيفات التي طورتها Ivanti وأيضًا، من المهم التحقق من سلامة ملفاتك باستخدام أداة Integrity Checker Tool

المساعدة

لاستخدام السكربت، يجب أن تكون مكتبة Shodan Python مثبتة لديك:

root@kitploit:~
pip install shodan
root@kitploit:~
usage: CVE-2023-46805 Scanner [-h] -c COUNTRY

Quick scanner for possible vulnerable Ivanti Connect Secure appliances by country using Shodan.

options:
  -h, --help            show this help message and exit
  -c COUNTRY, --country COUNTRY
                        Country code (like CL, US, CA, BR)

Please make sure that you are using a valid Shodan API Key

(من الممكن إضافة أكثر من دولة للمسح متبوعة بفاصلة , بدون مسافات)

مثال: python ivanti.py -c US,BR,ES

Shodan

استعلام Shodan: http.favicon.hash:-1439222863 country:country_code

ذكاء الثغرات

يرجى الرجوع إلى CVEs التالية لمزيد من المعلومات:

CVE-2023-46805

  • CVSS: 8.2
  • التأثير: تجاوز المصادقة
  • الوصف: يسمح لمهاجم عن بعد بالوصول إلى الموارد المقيدة بتجاوز فحوصات التحكم.

CVE-2024-21887

  • CVSS: 9.1
  • التأثير: حقن الأوامر
  • الوصف: يسمح لمسؤول مصادق بإرسال طلبات مصممة خصيصًا وتنفيذ أوامر عشوائية على الجهاز.

بناءً على منشور المدونة من watchTowr Labs!:

مرحبًا بكم في 2024، فوضى SSLVPN مستمرة - Ivanti CVE-2023-46805 و CVE-2024-21887

في الوقت الحالي، يتم استغلال الثغرات بشكل كبير:

Volexity - استغلال Ivanti Connect Secure VPN يصبح عالميًا

بواسطة: yoryio

تنزيل الأداة