
Scanner für CVE-2023-46805 - Ivanti Connect Secure
CVE-2023-46805 Scanner für möglicherweise anfällige Ivanti Connect Secure Appliances nach Ländern mit Shodan.
Skriptversion: 1.3
Aktualisiert mit dem aktuellen Blogbeitrag von Assetnote
⚠️ Dieses Skript dient defensiven Zwecken und sollte von Cybersicherheitsexperten verwendet werden, um möglicherweise anfällige ICS-Appliances zu identifizieren und so schnell wie möglich Kontakt mit den betroffenen Organisationen aufzunehmen.
Wenn eine der IPs als anfällige ICS-Appliance erscheint, wenden Sie bitte die von Ivanti entwickelten Gegenmaßnahmen an. Es ist auch wichtig, die Integrität Ihrer Dateien mit dem Tool Integrity Checker Tool zu überprüfen.
Um das Skript zu verwenden, müssen Sie die Shodan-Python-Bibliothek installiert haben:
pip install shodan
usage: CVE-2023-46805 Scanner [-h] -c COUNTRY
Quick scanner for possible vulnerable Ivanti Connect Secure appliances by country using Shodan.
options:
-h, --help show this help message and exit
-c COUNTRY, --country COUNTRY
Country code (like CL, US, CA, BR)
Please make sure that you are using a valid Shodan API Key
(Es ist möglich, mehr als ein Land zum Scan hinzuzufügen, gefolgt von einem , ohne Leerzeichen)
Beispiel: python ivanti.py -c US,BR,ES
Shodan Query: http.favicon.hash:-1439222863 country:country_code
Bitte beachten Sie die folgenden CVEs für weitere Informationen:
Basierend auf dem Blogbeitrag von watchTowr Labs!:
Willkommen im Jahr 2024, das SSLVPN-Chaos geht weiter – Ivanti CVE-2023-46805 & CVE-2024-21887
Derzeit werden die Schwachstellen massiv ausgenutzt:
Volexity – Ivanti Connect Secure VPN-Ausnutzung wird global
Von: yoryio