Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Ivanti-Connect-Around-Scan — Mitigation-Validierungsdienstprogramm für die Ivanti Connect Around Angriffskette. Führt mehrere Prüfungen durch. CVE-2023-46805, CVE-2024-21887. | Kitploit
Tools/GitHubGitHub/seajaysec/ivanti-connect-around-scan
AufklärungSchwachstellenscannerExploitationInformationsbeschaffungWebsicherheitPenetrationstests
GitHubseajaysec/ivanti-connect-around-scan

Ivanti-Connect-Around-Scan

Mitigation-Validierungsdienstprogramm für die Ivanti Connect Around Angriffskette. Führt mehrere Prüfungen durch. CVE-2023-46805, CVE-2024-21887.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
1236vor 2 JahrenNoch nicht geprüft

Ivanti Connect Around Vulnerability Checker

  • Ivanti Connect Around Vulnerability Checker
    • Übersicht
    • Funktionen
    • Arten der Prüfungen
      • WEB ACCESS
      • SYSTEM INFO
      • BYPASS DETECTED
    • Erklärung der Statusarten
    • Erste Schritte
      • Anforderungen
      • Verwendung
        • Argumente
          • Zielangabe
          • Benutzerdefinierte Variablen
          • Ausgabeformatierung
    • Zu erledigen
    • Richtlinien für Beiträge
      • Fehler melden
      • Pull Requests einreichen
    • Verwendungszweck und Haftungsausschluss
      • Zweck
      • Haftungsausschluss
    • Lizenz
    • Danksagungen
    • Über mich

Übersicht

Die Connect Around-Angriffskette, die CVE-2023-46805 und CVE-2024-21887 umfasst, stellt eine erhebliche Bedrohung für Ivanti Connect Secure & Policy Secure Appliances dar. Diese Angriffskette ermöglicht unbefugten Zugriff und die Ausführung von Befehlen auf anfälligen Systemen. CVE-2023-46805 erlaubt Angreifern, Authentifizierungskontrollen zu umgehen, während CVE-2024-21887, eine Befehlsinjektionslücke, ohne Authentifizierung ausgenutzt werden kann, wenn sie mit der ersteren kombiniert wird. Dieses Duo von Schwachstellen erfordert dringende Aufmerksamkeit von Organisationen, die Ivanti-Produkte verwenden, und fordert sie auf, verfügbare Abhilfemaßnahmen anzuwenden, wie im Ivanti Community Forum beschrieben.

Als Reaktion auf die Notwendigkeit für Organisationen, den Status der Abhilfemaßnahmen zu überprüfen, wurde der Ivanti Connect Around Vulnerability Checker entwickelt. Dieses Skript dient der Bewertung von Ivanti Connect Secure & Policy Secure Appliances auf Schwachstellen im Zusammenhang mit der Connect Around-Angriffskette. Es führt Prüfungen durch, um das Vorhandensein dieser Schwachstellen zu überprüfen, und gibt die Ergebnisse im CSV-Format aus. Es werden mehrere Methoden zur Validierung von Abhilfemaßnahmen eingesetzt, um eine umfassende und zuverlässige Bewertung zu ermöglichen.

Hinweis: Dieses Skript validiert nicht CVE-2024-21888 oder CVE-2024-21893.

Funktionen

  • Mehrere Validierungsmethoden: Um eine umfassende Validierung zu gewährleisten, werden mehrere Testmethoden gegen jedes Ziel durchgeführt. Die Ergebnisse werden für jeden Ansatz zurückgegeben.
  • Gleichzeitige Host-Prüfungen: Scannt effizient mehrere Hosts gleichzeitig und reduziert so die Zeit, die zur Bewertung von Schwachstellen in einem Netzwerk benötigt wird, erheblich.
  • Anpassbare Befehlszeilenargumente: Bietet Flexibilität zur Definition spezifischer Parameter wie Eingabe- und Ausgabedateipfade, Anzahl der gleichzeitigen Threads für das Scannen und auswählbare Ports, was maßgeschneiderte und präzise Scans gewährleistet.
  • Adaptive Ausgabeverwaltung: Erzeugt automatisch Ausgabedateien mit einer Standardbenennung basierend auf aktuellem Datum und Uhrzeit, erlaubt es Benutzern aber auch, benutzerdefinierte Dateinamen anzugeben, um ihren organisatorischen Anforderungen gerecht zu werden.
  • Erweiterte Fehlerbehandlung: Bietet umfassende Fehlerberichte, einschließlich detaillierter HTTP-Fehlercodes, Netzwerkkonnektivitätsproblemen und anderen unerwarteten Fehlern, was eine genaue Identifizierung und Fehlerbehebung potenzieller Probleme während des Scans ermöglicht.
  • Port-Flexibilität: Ermöglicht es Benutzern, bestimmte zu scannende Ports zu definieren (Standard sind 80 und 443), um unterschiedlichen Netzwerkkonfigurationen gerecht zu werden und die Tiefe der Schwachstellenbewertung zu verbessern.
  • Farbcodierte Konsolenausgabe: Optionale Funktion für eine verbesserte Benutzererfahrung, die eine farbcodierte Ausgabe in der Konsole bietet, um verschiedene Scan-Status schnell und einfach zu identifizieren, was die Lesbarkeit und Interpretation der Ergebnisse verbessert.

Arten der Prüfungen

Das Skript führt verschiedene Prüfungen durch, um den Sicherheitsstatus von Ivanti Connect Secure-Systemen zu bewerten. Jede Prüfung basiert auf spezifischen Methoden, die aus der Forschung der Informationssicherheits-Community übernommen wurden.

WEB ACCESS

  • Methodik: Übernommen aus der Forschung von WatchTowr Labs.
  • Beschreibung: Fordert den Endpunkt /api/v1/configuration/users/user-roles/user-role/rest-userrole1/web/web-bookmarks/bookmark ohne Authentifizierung an.
  • Positives Ergebnis: Statusanzeige - "Vulnerable".
  • Negatives Ergebnis: Statusanzeige - "Mitigated".
  • Forschungslink: WatchTowr Labs Research.

SYSTEM INFO

  • Methodik: Übernommen aus der Forschung von Stephen Fewer bei Rapid7.
  • Beschreibung: Versucht, auf den URI /api/v1/system/system-information zuzugreifen.
  • Positives Ergebnis: Statusanzeige - "Vulnerable".
  • Negatives Ergebnis: Statusanzeige - "Mitigated".
  • Forschungslink: Metasploit Framework Module.

BYPASS DETECTED

  • Methodik: Übernommen aus der Forschung von Assetnote zu alternativen Bypass-URIs.
  • Beschreibung: Versucht, auf den URI /admin/options/ zuzugreifen.
  • Positives Ergebnis: Statusanzeige - "Vulnerable (Bypass Detected)".
  • Negatives Ergebnis: Statusanzeige - "Not Vulnerable".
  • Forschungslink: Assetnote.

Jede Prüfung gibt Einblicke in potenzielle Schwachstellen. "Vulnerable" zeigt eine bestätigte Schwachstelle an, während "Mitigated" oder "Not Vulnerable" bedeutet, dass das System gegen die getestete spezifische Schwachstelle sicher erscheint.

Erklärung der Statusarten

Das Skript kategorisiert jede Prüfung mit spezifischen Statusarten und gibt Einblick in die Sicherheitslage des gescannten Hosts. Hier sind die Beschreibungen der einzelnen Statusarten:

  • Mitigated: Zeigt an, dass das System über Abhilfemaßnahmen gegen die geprüften Schwachstellen verfügt. Dieser Status wird zurückgegeben, wenn Antworten erkannt werden, die für ein sicheres und gepatchtes System typisch sind.

  • Vulnerable: Dieser Status deutet darauf hin, dass das System anfällig für die vom Skript durchgeführten spezifischen Prüfungen ist. Er wird zurückgegeben, wenn das System bekannte Muster oder Antworten aufweist, die auf eine Schwachstelle hinweisen.

  • HTTP Error: Wird zurückgegeben, wenn das Skript auf Standard-HTTP-Fehlerantworten (außer 403 Forbidden) vom Zielsystem stößt. Dies deutet normalerweise auf ein Problem mit dem Webserver oder der Anfrage hin.

  • Network Issue: Dieser Status wird verwendet, wenn das Skript auf netzwerkbezogene Probleme stößt, wie z. B. die Unfähigkeit, den Host zu erreichen. Er kombiniert frühere Status wie "Host Unreachable" und "Network Error".

  • Timeout Error: Zeigt an, dass die Anfrage an das Ziel eine Zeitüberschreitung hatte, was auf potenzielle Netzwerk- oder Konfigurationsprobleme hindeutet, die das Skript daran gehindert haben, seine Prüfung abzuschließen.

  • Connection Error: Ähnlich wie "Timeout Error", dieser Status wird verwendet, wenn es Probleme beim Aufbau einer Verbindung zum Host gibt, was auf Netzwerkprobleme, falsche Hostnamen usw. zurückzuführen sein kann.

Tool herunterladen