Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Ivanti-Connect-Around-Scan — Mitigation-Validierungsdienstprogramm für die Ivanti Connect Around Angriffskette. Führt mehrere Prüfungen durch. CVE-2023-46805, CVE-2024-21887. | Kitploit
Tools/GitHubGitHub/seajaysec/ivanti-connect-around-scan
AufklärungSchwachstellenscannerExploitationInformationsbeschaffungWebsicherheitPenetrationstests
GitHubseajaysec/ivanti-connect-around-scan

Ivanti-Connect-Around-Scan

Mitigation-Validierungsdienstprogramm für die Ivanti Connect Around Angriffskette. Führt mehrere Prüfungen durch. CVE-2023-46805, CVE-2024-21887.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
123vor 2 JahrenNoch nicht geprüft

Ivanti Connect Around Vulnerability Checker

  • Ivanti Connect Around Vulnerability Checker
    • Übersicht
    • Funktionen
    • Arten der Prüfungen
      • WEB ACCESS
      • SYSTEM INFO
      • BYPASS DETECTED
    • Erklärung der Statusarten
    • Erste Schritte
      • Anforderungen
      • Verwendung
        • Argumente
          • Zielangabe
          • Benutzerdefinierte Variablen
          • Ausgabeformatierung
    • Zu erledigen
    • Richtlinien für Beiträge
      • Fehler melden
      • Pull Requests einreichen
    • Verwendungszweck und Haftungsausschluss
      • Zweck
      • Haftungsausschluss
    • Lizenz
    • Danksagungen
    • Über mich

Übersicht

Die Connect Around-Angriffskette, die CVE-2023-46805 und CVE-2024-21887 umfasst, stellt eine erhebliche Bedrohung für Ivanti Connect Secure & Policy Secure Appliances dar. Diese Angriffskette ermöglicht unbefugten Zugriff und die Ausführung von Befehlen auf anfälligen Systemen. CVE-2023-46805 erlaubt Angreifern, Authentifizierungskontrollen zu umgehen, während CVE-2024-21887, eine Befehlsinjektionslücke, ohne Authentifizierung ausgenutzt werden kann, wenn sie mit der ersteren kombiniert wird. Dieses Duo von Schwachstellen erfordert dringende Aufmerksamkeit von Organisationen, die Ivanti-Produkte verwenden, und fordert sie auf, verfügbare Abhilfemaßnahmen anzuwenden, wie im Ivanti Community Forum beschrieben.

Als Reaktion auf die Notwendigkeit für Organisationen, den Status der Abhilfemaßnahmen zu überprüfen, wurde der Ivanti Connect Around Vulnerability Checker entwickelt. Dieses Skript dient der Bewertung von Ivanti Connect Secure & Policy Secure Appliances auf Schwachstellen im Zusammenhang mit der Connect Around-Angriffskette. Es führt Prüfungen durch, um das Vorhandensein dieser Schwachstellen zu überprüfen, und gibt die Ergebnisse im CSV-Format aus. Es werden mehrere Methoden zur Validierung von Abhilfemaßnahmen eingesetzt, um eine umfassende und zuverlässige Bewertung zu ermöglichen.

Hinweis: Dieses Skript validiert nicht CVE-2024-21888 oder CVE-2024-21893.

Funktionen

  • Mehrere Validierungsmethoden: Um eine umfassende Validierung zu gewährleisten, werden mehrere Testmethoden gegen jedes Ziel durchgeführt. Die Ergebnisse werden für jeden Ansatz zurückgegeben.
  • Gleichzeitige Host-Prüfungen: Scannt effizient mehrere Hosts gleichzeitig und reduziert so die Zeit, die zur Bewertung von Schwachstellen in einem Netzwerk benötigt wird, erheblich.
  • Anpassbare Befehlszeilenargumente: Bietet Flexibilität zur Definition spezifischer Parameter wie Eingabe- und Ausgabedateipfade, Anzahl der gleichzeitigen Threads für das Scannen und auswählbare Ports, was maßgeschneiderte und präzise Scans gewährleistet.
  • Adaptive Ausgabeverwaltung: Erzeugt automatisch Ausgabedateien mit einer Standardbenennung basierend auf aktuellem Datum und Uhrzeit, erlaubt es Benutzern aber auch, benutzerdefinierte Dateinamen anzugeben, um ihren organisatorischen Anforderungen gerecht zu werden.
  • Erweiterte Fehlerbehandlung: Bietet umfassende Fehlerberichte, einschließlich detaillierter HTTP-Fehlercodes, Netzwerkkonnektivitätsproblemen und anderen unerwarteten Fehlern, was eine genaue Identifizierung und Fehlerbehebung potenzieller Probleme während des Scans ermöglicht.
  • Port-Flexibilität: Ermöglicht es Benutzern, bestimmte zu scannende Ports zu definieren (Standard sind 80 und 443), um unterschiedlichen Netzwerkkonfigurationen gerecht zu werden und die Tiefe der Schwachstellenbewertung zu verbessern.
  • Farbcodierte Konsolenausgabe: Optionale Funktion für eine verbesserte Benutzererfahrung, die eine farbcodierte Ausgabe in der Konsole bietet, um verschiedene Scan-Status schnell und einfach zu identifizieren, was die Lesbarkeit und Interpretation der Ergebnisse verbessert.

Arten der Prüfungen

Das Skript führt verschiedene Prüfungen durch, um den Sicherheitsstatus von Ivanti Connect Secure-Systemen zu bewerten. Jede Prüfung basiert auf spezifischen Methoden, die aus der Forschung der Informationssicherheits-Community übernommen wurden.

WEB ACCESS

  • Methodik: Übernommen aus der Forschung von WatchTowr Labs.
  • Beschreibung: Fordert den Endpunkt /api/v1/configuration/users/user-roles/user-role/rest-userrole1/web/web-bookmarks/bookmark ohne Authentifizierung an.
  • Positives Ergebnis: Statusanzeige - "Vulnerable".
  • Negatives Ergebnis: Statusanzeige - "Mitigated".
  • Forschungslink: WatchTowr Labs Research.

SYSTEM INFO

  • Methodik: Übernommen aus der Forschung von Stephen Fewer bei Rapid7.
  • Beschreibung: Versucht, auf den URI /api/v1/system/system-information zuzugreifen.
  • Positives Ergebnis: Statusanzeige - "Vulnerable".
  • Negatives Ergebnis: Statusanzeige - "Mitigated".
  • Forschungslink: Metasploit Framework Module.

BYPASS DETECTED

  • Methodik: Übernommen aus der Forschung von Assetnote zu alternativen Bypass-URIs.
  • Beschreibung: Versucht, auf den URI /admin/options/ zuzugreifen.
  • Positives Ergebnis: Statusanzeige - "Vulnerable (Bypass Detected)".
  • Negatives Ergebnis: Statusanzeige - "Not Vulnerable".
  • Forschungslink: Assetnote.

Jede Prüfung gibt Einblicke in potenzielle Schwachstellen. "Vulnerable" zeigt eine bestätigte Schwachstelle an, während "Mitigated" oder "Not Vulnerable" bedeutet, dass das System gegen die getestete spezifische Schwachstelle sicher erscheint.

Erklärung der Statusarten

Das Skript kategorisiert jede Prüfung mit spezifischen Statusarten und gibt Einblick in die Sicherheitslage des gescannten Hosts. Hier sind die Beschreibungen der einzelnen Statusarten:

  • Mitigated: Zeigt an, dass das System über Abhilfemaßnahmen gegen die geprüften Schwachstellen verfügt. Dieser Status wird zurückgegeben, wenn Antworten erkannt werden, die für ein sicheres und gepatchtes System typisch sind.

  • Vulnerable: Dieser Status deutet darauf hin, dass das System anfällig für die vom Skript durchgeführten spezifischen Prüfungen ist. Er wird zurückgegeben, wenn das System bekannte Muster oder Antworten aufweist, die auf eine Schwachstelle hinweisen.

  • HTTP Error: Wird zurückgegeben, wenn das Skript auf Standard-HTTP-Fehlerantworten (außer 403 Forbidden) vom Zielsystem stößt. Dies deutet normalerweise auf ein Problem mit dem Webserver oder der Anfrage hin.

  • Network Issue: Dieser Status wird verwendet, wenn das Skript auf netzwerkbezogene Probleme stößt, wie z. B. die Unfähigkeit, den Host zu erreichen. Er kombiniert frühere Status wie "Host Unreachable" und "Network Error".

  • Timeout Error: Zeigt an, dass die Anfrage an das Ziel eine Zeitüberschreitung hatte, was auf potenzielle Netzwerk- oder Konfigurationsprobleme hindeutet, die das Skript daran gehindert haben, seine Prüfung abzuschließen.

  • Connection Error: Ähnlich wie "Timeout Error", dieser Status wird verwendet, wenn es Probleme beim Aufbau einer Verbindung zum Host gibt, was auf Netzwerkprobleme, falsche Hostnamen usw. zurückzuführen sein kann.

  • Ivanti Presence Inconclusive: Früher bekannt als "Attestation Needed", dieser Status wird zurückgegeben, wenn die Prüfungen des Skripts keine eindeutigen Beweise für eine Schwachstelle oder Abhilfemaßnahme liefern. Dies deutet darauf hin, dass eine weitere manuelle Untersuchung erforderlich ist, um den Sicherheitsstatus des Systems zu bestimmen.

  • Vulnerable (Bypass Detected): Spezifisch für die Bypass-Schwachstellenprüfung, zeigt dieser Status an, dass das System anfällig für die in der Methodik des Skripts beschriebene Technik zur Authentifizierungsumgehung ist.

Jeder Status liefert eine Momentaufnahme der Sicherheitslage des Systems in Bezug auf die geprüften Schwachstellen. Benutzer sollten diese Status als erste Indikatoren betrachten und bei Bedarf weitere manuelle Untersuchungen durchführen, um den tatsächlichen Sicherheitsstatus des Systems zu bestätigen.

Erste Schritte

Anforderungen

  • Python 3
  • requests-Modul
  • urllib3-Modul
  • Optional: colorama-Modul für farbcodierte Ausgabe

Verwendung

Um das Skript auszuführen, verwenden Sie den folgenden Befehl:

python ivanti_scan.py -i [input_file]

Optional kann es mit zusätzlichen Argumenten ausgeführt werden:

python ivanti_scan.py -i [input_file] -o [output_file] -t [number_of_threads] -p [port1 port2 ...] --color

Argumente

Zielangabe

Verwenden Sie eine dieser Optionen, um das/die Ziel(e) für Tests anzugeben.

  • -i oder --input: Pfad zur Eingabedatei mit einer Liste der Ziele.
  • -u oder --url: Einzelne URL-Zeichenfolge zum Testen.
Benutzerdefinierte Variablen
  • -o oder --output: Optional. Name der Ausgabe-CSV-Datei. Standard ist [current_date_time]_results.csv.
  • -t oder --threads: Optional. Anzahl der Threads für die gleichzeitige Ausführung. Standard ist 20.
  • -p oder --ports: Optional. Geben Sie die zu prüfenden Ports an (z. B. 80 443). Standardmäßig werden die Ports 80 und 443 geprüft.
  • -a oder --user-agent: Optional. Geben Sie die User-Agent-Zeichenfolge an. Standard: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.3
Ausgabeformatierung
  • -c oder --color: Optional. Aktiviert die farbcodierte Ausgabe, wenn colorama installiert ist.

Zu erledigen

  • Benutzerspezifikation von Testmethoden ermöglichen
  • Zusätzliche Validierungsmethoden hinzufügen
  • Ausgabeformatierung verbessern
  • Ausführlichen Modus hinzufügen

Richtlinien für Beiträge

Beiträge sind willkommen! Wenn Sie einen Beitrag leisten möchten, hier sind einige Möglichkeiten, wie Sie helfen können:

Fehler melden

  • Fehlerberichte: Wenn Sie Fehler oder Bugs finden, erstellen Sie bitte ein Issue, in dem Sie das Problem, die Schritte zur Reproduktion und alle relevanten Logs oder Screenshots detailliert beschreiben.
  • Funktionsanfragen: Haben Sie Ideen für neue Funktionen oder Verbesserungen? Wir würden uns freuen, davon zu hören! Bitte reichen Sie ein Issue mit einer klaren Beschreibung Ihrer vorgeschlagenen Funktion ein.

Pull Requests einreichen

  • Verbesserung der Funktionalität: Beiträge, die die Funktionalität des Tools verbessern, werden sehr geschätzt. Wenn Sie eine Korrektur oder Erweiterung entwickelt haben, können Sie gerne einen Pull Request einreichen.
  • Richtlinien:
    • Forken Sie das Repository und erstellen Sie Ihren Branch von main.
    • Schreiben Sie klare und prägnante Commit-Nachrichten.
    • Stellen Sie sicher, dass Ihr Code dem vorhandenen Stil folgt, um die Konsistenz zu wahren.
    • Erstellen Sie einen Pull Request mit einer detaillierten Beschreibung Ihrer Änderungen.

Vielen Dank, dass Sie darüber nachdenken, zu diesem Projekt beizutragen.

Verwendungszweck und Haftungsausschluss

Zweck

Dieses Tool wurde für Einzelpersonen und Organisationen entwickelt, die die Abhilfemaßnahmen von Schwachstellen in ihrer eigenen Umgebung validieren möchten. Es ist speziell für die Verwendung auf Ivanti Connect Secure Appliances vorgesehen, für die eine ausdrückliche Genehmigung für Sicherheitstests erteilt wurde.

Haftungsausschluss

  • Ethische Nutzung: Dieses Skript sollte nur für rechtmäßige Zwecke verwendet werden. Benutzer sind dafür verantwortlich, sicherzustellen, dass sie berechtigt sind, die Zielsysteme zu testen.
  • Genauigkeit: Obwohl Anstrengungen unternommen wurden, um die Genauigkeit und Effektivität dieses Tools sicherzustellen, wird es "wie besehen" bereitgestellt, und Benutzer sollten die Ergebnisse unter Berücksichtigung seiner Einschränkungen interpretieren.
  • Keine Gewährleistung: Der Autor, Chris Farrell, stellt dieses Tool ohne jegliche Gewährleistung zur Verfügung. Benutzer übernehmen alle Risiken, die mit seiner Nutzung verbunden sind.
  • Verantwortung: Benutzer müssen alle geltenden Gesetze und Vorschriften einhalten. Der Autor ist nicht verantwortlich für Missbrauch dieses Tools oder Schäden, die aus seiner Nutzung entstehen.

Durch die Nutzung dieses Tools erkennen Sie diese Bedingungen an und stimmen ihnen zu.

Lizenz

Dieses Projekt ist unter der MIT-Lizenz mit einer Klausel zur ethischen Nutzung lizenziert - siehe die Datei LICENSE für Details.

Danksagungen

Dieses Projekt nutzt Forschungsergebnisse und Methoden, die von mehreren angesehenen Gruppen und Einzelpersonen auf dem Gebiet der Cybersicherheit entwickelt wurden. Wir danken:

  • WatchTowr Labs: Für ihre aufschlussreiche Forschung zu Ivanti Connect Secure-Schwachstellen. Ihre Arbeit war maßgeblich an der Entwicklung der WEB ACCESS-Prüfmethodik beteiligt.

    • WatchTowr Labs Research
  • Stephen Fewer von Rapid7: Seine Arbeit am Metasploit-Modul lieferte wertvolle Erkenntnisse.

    • Metasploit Framework Module von Stephen Fewer
  • Rapid7 auf AttackerKB: Ihre Forschung zu Techniken zur Authentifizierungsumgehung hat dieses Skript maßgeblich beeinflusst.

    • Rapid7 Analyse auf AttackerKB
  • Assetnote: Die Erkennung von /admin/options/ als zuverlässige Testmethode hilft bei der Bestimmung der Anwendung von Abhilfemaßnahmen.

    • Assetnote Analyse

Ein besonderer Dank gilt diesen Gruppen und Einzelpersonen für ihre Beiträge zur Cybersicherheit, die die Entwicklung dieses Tools sehr unterstützt haben.

Über mich

Chris Farrell ist ein Schwachstellenforscher, der sich der Verbesserung der Cybersicherheit durch gründliche Analyse und umfassende Lösungen verschrieben hat.

Erfahrung umfasst Schwachstellenmanagement, vCISO, leitender Penetrationstester, Incident-Response-Leiter, ISSO.

Tool herunterladen