
Compruebe la vulnerabilidad CVE-2024-22024 en Ivanti Connect Secure
Comprobación de la vulnerabilidad CVE-2024-22024 en Ivanti Connect Secure
[!WARNING] SOLO CON FINES EDUCATIVOS Y PRUEBAS AUTORIZADAS.
-u o --target_url: La URL objetivo de Ivanti Connect Secure (ICS) o un archivo con una lista de URLs.
-c o --attacker_url: La URL del atacante (genere una usando Burp Collaborator, ngrok, o usando una URL única de Webhook.site)
-t o --timeout: Tiempo de espera en segundos para la solicitud (por defecto son 3 segundos)
Probando una única URL:
python .\cve_2024_22024.py -u http://vpn.example.com -c http://potatodynamicdns.oastify.com
Probando una lista de URLs:
python .\cve_2024_22024.py -u .\urls_list.txt -c http://potatodynamicdns.oastify.com
Usando un tiempo de espera diferente (5 segundos):
python .\cve_2024_22024.py -u .\urls_list.txt -c http://potatodynamicdns.oastify.com -t 5
Quien sea que descubrió la vulnerabilidad… Yo solo leí el PoC y automatizé esto.