
ماسح لـ CVE-2023-46805 - Ivanti Connect Secure
ماسح CVE-2023-46805 لأجهزة Ivanti Connect Secure التي قد تكون ضعيفة حسب البلد باستخدام Shodan.
إصدار السكربت: 1.3
مُحدَّث بمنشور المدونة الأخير الذي أعدته Assetnote
⚠️ هذا السكربت لأغراض دفاعية ويجب استخدامه من قبل خبراء الأمن السيبراني لتحديد أجهزة ICS التي قد تكون ضعيفة والاتصال بأسرع وقت مع المنظمات المتأثرة.
إذا ظهر أحد عناوين IP كـ جهاز ICS ضعيف، فيرجى تطبيق التخفيفات التي طورتها Ivanti وأيضًا، من المهم التحقق من سلامة ملفاتك باستخدام أداة Integrity Checker Tool
لاستخدام السكربت، يجب أن تكون مكتبة Shodan Python مثبتة لديك:
pip install shodan
usage: CVE-2023-46805 Scanner [-h] -c COUNTRY
Quick scanner for possible vulnerable Ivanti Connect Secure appliances by country using Shodan.
options:
-h, --help show this help message and exit
-c COUNTRY, --country COUNTRY
Country code (like CL, US, CA, BR)
Please make sure that you are using a valid Shodan API Key
(من الممكن إضافة أكثر من دولة للمسح متبوعة بفاصلة , بدون مسافات)
مثال: python ivanti.py -c US,BR,ES
استعلام Shodan: http.favicon.hash:-1439222863 country:country_code
يرجى الرجوع إلى CVEs التالية لمزيد من المعلومات:
بناءً على منشور المدونة من watchTowr Labs!:
مرحبًا بكم في 2024، فوضى SSLVPN مستمرة - Ivanti CVE-2023-46805 و CVE-2024-21887
في الوقت الحالي، يتم استغلال الثغرات بشكل كبير:
Volexity - استغلال Ivanti Connect Secure VPN يصبح عالميًا
بواسطة: yoryio