
Explotación de CVE-2024-21887 con Ngrok Reverse Shell
Este repositorio proporciona un script de Python diseñado para demostrar la explotación de la vulnerabilidad CVE-2024-21887 en las pasarelas Ivanti Connect Secure. Utiliza Ngrok para establecer una shell inversa con fines educativos y de pruebas éticas. Descargo de responsabilidad
Las herramientas y scripts proporcionados son solo para fines educativos y de pruebas éticas. Las pruebas, la explotación o el uso no autorizados de este script en sistemas sin permiso explícito están estrictamente prohibidos y pueden ser ilegales. Obtén siempre permiso antes de realizar cualquier evaluación de seguridad. Requisitos previos
Antes de comenzar, asegúrate de tener lo siguiente:
Python 3.x instalado en tu sistema. Cuenta de Ngrok y Ngrok instalado. Regístrate gratis si aún no lo has hecho. Librerías de Python requests y pyngrok. Se instalarán como parte del proceso de configuración.
Clonar el repositorio
git clone https://github.com/pwniel/ivanti_shell.git
cd cve-2024-21887-ngrok-reverse-shell
Instalar dependencias:
Usa pip para instalar las librerías de Python requeridas:
pip install -r requirements.txt
Después de registrarte en Ngrok, descarga e instala el cliente de Ngrok desde el sitio web oficial.
Conecta tu cuenta de Ngrok siguiendo las instrucciones de la guía de configuración de Ngrok, que normalmente implican ejecutar un comando similar a:
ngrok authtoken <your_auth_token>
Replace <your_auth_token> with the token from your Ngrok dashboard.
Iniciar el script:
Ejecuta el script con el host Ivanti objetivo como argumento:
python ivanti_shell.py https://target_ivanti_host
Reemplaza https://target_ivanti_host por el host real que tengas permiso para probar.
Interactuar con la shell inversa:
Si la explotación tiene éxito y se establece la shell inversa, tendrás acceso a la línea de comandos del sistema objetivo a través del túnel de Ngrok.