Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-46805 — Scanner für CVE-2023-46805 - Ivanti Connect Secure | Kitploit
Tools/GitHubGitHub/yoryio/cve-2023-46805
AufklärungSchwachstellenscannerExploitationInformationsbeschaffungWebsicherheitPenetrationstests
GitHubyoryio/cve-2023-46805

CVE-2023-46805

Scanner für CVE-2023-46805 - Ivanti Connect Secure

Repository anzeigen
1017vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-46805 Scanner

CVE-2023-46805 Scanner für möglicherweise anfällige Ivanti Connect Secure Appliances nach Ländern mit Shodan.

Skriptversion: 1.3

Aktualisiert mit dem aktuellen Blogbeitrag von Assetnote

⚠️ Dieses Skript dient defensiven Zwecken und sollte von Cybersicherheitsexperten verwendet werden, um möglicherweise anfällige ICS-Appliances zu identifizieren und so schnell wie möglich Kontakt mit den betroffenen Organisationen aufzunehmen.

Wenn eine der IPs als anfällige ICS-Appliance erscheint, wenden Sie bitte die von Ivanti entwickelten Gegenmaßnahmen an. Es ist auch wichtig, die Integrität Ihrer Dateien mit dem Tool Integrity Checker Tool zu überprüfen.

Hilfe

Um das Skript zu verwenden, müssen Sie die Shodan-Python-Bibliothek installiert haben:

pip install shodan
usage: CVE-2023-46805 Scanner [-h] -c COUNTRY

Quick scanner for possible vulnerable Ivanti Connect Secure appliances by country using Shodan.

options:
  -h, --help            show this help message and exit
  -c COUNTRY, --country COUNTRY
                        Country code (like CL, US, CA, BR)

Please make sure that you are using a valid Shodan API Key

(Es ist möglich, mehr als ein Land zum Scan hinzuzufügen, gefolgt von einem , ohne Leerzeichen)

Beispiel: python ivanti.py -c US,BR,ES

Shodan

Shodan Query: http.favicon.hash:-1439222863 country:country_code

Schwachstellen-Informationen

Bitte beachten Sie die folgenden CVEs für weitere Informationen:

CVE-2023-46805

  • CVSS: 8.2
  • Auswirkung: Authentifizierungsumgehung
  • Beschreibung: Ermöglicht einem entfernten Angreifer den Zugriff auf eingeschränkte Ressourcen durch Umgehung von Kontrollprüfungen.

CVE-2024-21887

  • CVSS: 9.1
  • Auswirkung: Befehlseinschleusung
  • Beschreibung: Ermöglicht einem authentifizierten Administrator, speziell gestaltete Anfragen zu senden und beliebige Befehle auf der Appliance auszuführen.

Basierend auf dem Blogbeitrag von watchTowr Labs!:

Willkommen im Jahr 2024, das SSLVPN-Chaos geht weiter – Ivanti CVE-2023-46805 & CVE-2024-21887

Derzeit werden die Schwachstellen massiv ausgenutzt:

Volexity – Ivanti Connect Secure VPN-Ausnutzung wird global

Von: yoryio

Tool herunterladen