
Das Skript in diesem Repository prüft nur, ob die im Produkt Ivanti Connect Secure angegebenen Schwachstellen vorhanden sind.
Das Skript in diesem Repository prüft und exploitet die Schwachstellen CVE-2023-46805 (Auth Bypass) und CVE-2024-21887 (Remote Code Execution), die im Produkt Ivanti Connect Secure existieren. Weitere Details zu den Schwachstellen finden Sie unter diesem Link (https://labs.watchtowr.com/welcome-to-2024-the-sslvpn-chaos-continues-ivanti-cve-2023-46805-cve-2024-21887/).
VERWENDUNG:
Basisverwendung: python3 CVE-2023-46805_CVE-2024-21887.py --url <URL_ADDRESS>
Proxy-Verwendung: python3 CVE-2023-46805_CVE-2024-21887.py --url <URL_ADDRESS> --proxy <PROXY_ADDRESS>
Exploit-Verwendung: python3 CVE-2023-46805_CVE-2024-21887.py --url <URL_ADDRESS> --cmd <OS_COMMAND>
