Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/pwniel/ivanti_shell
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónHerramienta de Acceso Remoto
GitHubpwniel/ivanti_shell

ivanti_shell

Explotación de CVE-2024-21887 con Ngrok Reverse Shell

Ver Repositorio
hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Explotación de CVE-2024-21887 con Shell Inversa de Ngrok

Este repositorio proporciona un script de Python diseñado para demostrar la explotación de la vulnerabilidad CVE-2024-21887 en las pasarelas Ivanti Connect Secure. Utiliza Ngrok para establecer una shell inversa con fines educativos y de pruebas éticas. Descargo de responsabilidad

Las herramientas y scripts proporcionados son solo para fines educativos y de pruebas éticas. Las pruebas, la explotación o el uso no autorizados de este script en sistemas sin permiso explícito están estrictamente prohibidos y pueden ser ilegales. Obtén siempre permiso antes de realizar cualquier evaluación de seguridad. Requisitos previos

Antes de comenzar, asegúrate de tener lo siguiente:

Python 3.x instalado en tu sistema. Cuenta de Ngrok y Ngrok instalado. Regístrate gratis si aún no lo has hecho. Librerías de Python requests y pyngrok. Se instalarán como parte del proceso de configuración.

Configuración

Clonar el repositorio

root@kitploit:~
git clone https://github.com/pwniel/ivanti_shell.git
cd cve-2024-21887-ngrok-reverse-shell

Instalar dependencias:

Usa pip para instalar las librerías de Python requeridas:

root@kitploit:~
pip install -r requirements.txt

Configuración de Ngrok:

Después de registrarte en Ngrok, descarga e instala el cliente de Ngrok desde el sitio web oficial.

Conecta tu cuenta de Ngrok siguiendo las instrucciones de la guía de configuración de Ngrok, que normalmente implican ejecutar un comando similar a:

root@kitploit:~
ngrok authtoken <your_auth_token>

Replace <your_auth_token> with the token from your Ngrok dashboard.

Uso

Iniciar el script:

Ejecuta el script con el host Ivanti objetivo como argumento:

root@kitploit:~
python ivanti_shell.py https://target_ivanti_host

Reemplaza https://target_ivanti_host por el host real que tengas permiso para probar.

Interactuar con la shell inversa:

Si la explotación tiene éxito y se establece la shell inversa, tendrás acceso a la línea de comandos del sistema objetivo a través del túnel de Ngrok.

Descargar herramienta