
El script en este repositorio solo comprueba si existen las vulnerabilidades especificadas en el producto Ivanti Connect Secure.
El script en este repositorio comprueba y explota las vulnerabilidades CVE-2023-46805 (Bypass de autenticación) y CVE-2024-21887 (Ejecución remota de código) que existen en el producto Ivanti Connect Secure. Puede consultar los detalles de la vulnerabilidad en este enlace (https://labs.watchtowr.com/welcome-to-2024-the-sslvpn-chaos-continues-ivanti-cve-2023-46805-cve-2024-21887/).
USO:
Uso básico: python3 CVE-2023-46805_CVE-2024-21887.py --url <URL_ADDRESS>
Uso con proxy: python3 CVE-2023-46805_CVE-2024-21887.py --url <URL_ADDRESS> --proxy <PROXY_ADDRESS>
Uso del exploit: python3 CVE-2023-46805_CVE-2024-21887.py --url <URL_ADDRESS> --cmd <OS_COMMAND>
