
Ausnutzung von CVE-2024-21887 mit Ngrok-Reverse-Shell
Dieses Repository enthält ein Python-Skript, das die Ausnutzung der Schwachstelle CVE-2024-21887 in Ivanti Connect Secure Gateways demonstrieren soll. Es nutzt Ngrok, um für Bildungs- und ethische Testzwecke eine Reverse Shell einzurichten. Haftungsausschluss
Die bereitgestellten Tools und Skripte dienen ausschließlich Bildungs- und ethischen Testzwecken. Unbefugtes Testen, Ausnutzen oder Verwenden dieses Skripts auf Systemen ohne ausdrückliche Genehmigung ist strengstens untersagt und potenziell illegal. Holen Sie vor der Durchführung von Sicherheitsbewertungen immer die Erlaubnis ein. Voraussetzungen
Bevor Sie beginnen, stellen Sie sicher, dass Folgendes vorhanden ist:
Repository klonen
git clone https://github.com/pwniel/ivanti_shell.git
cd cve-2024-21887-ngrok-reverse-shell
Abhängigkeiten installieren:
Verwenden Sie pip, um die erforderlichen Python-Bibliotheken zu installieren:
pip install -r requirements.txt
Nach der Registrierung bei Ngrok laden Sie den Ngrok-Client von der offiziellen Website herunter und installieren Sie ihn.
Verbinden Sie Ihr Ngrok-Konto, indem Sie den Anweisungen im Ngrok-Einrichtungsleitfaden folgen. Dies beinhaltet in der Regel die Ausführung eines Befehls ähnlich dem folgenden:
ngrok authtoken <your_auth_token>
Replace <your_auth_token> with the token from your Ngrok dashboard.
Skript starten:
Führen Sie das Skript mit dem Ziel-Ivanti-Host als Argument aus:
python ivanti_shell.py https://target_ivanti_host
Ersetzen Sie https://target_ivanti_host durch den tatsächlichen Host, für den Sie die Erlaubnis zum Testen haben.
Interaktion mit der Reverse Shell:
Wenn die Ausnutzung erfolgreich ist und die Reverse Shell eingerichtet wird, haben Sie über den Ngrok-Tunnel Befehlszeilenzugriff auf das Zielsystem.