Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Ivanti-Connect-Around-Scan — Utilidad de validación de mitigación para la cadena de ataque de Ivanti Connect Around. Ejecuta múltiples comprobaciones. CVE-2023-46805, CVE-2024-21887. | Kitploit
Herramientas/GitHubGitHub/seajaysec/ivanti-connect-around-scan
ReconocimientoEscáneres de VulnerabilidadesExplotaciónRecopilación de InformaciónSeguridad WebPruebas de Penetración
GitHubseajaysec/ivanti-connect-around-scan

Ivanti-Connect-Around-Scan

Utilidad de validación de mitigación para la cadena de ataque de Ivanti Connect Around. Ejecuta múltiples comprobaciones. CVE-2023-46805, CVE-2024-21887.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
1235hace 2 añosAún no revisado
Compartir

Comprobador de Vulnerabilidad Ivanti Connect Around

  • Comprobador de Vulnerabilidad Ivanti Connect Around
    • Resumen
    • Características
    • Tipos de Comprobaciones
      • WEB ACCESS
      • SYSTEM INFO
      • BYPASS DETECTED
    • Explicación de los Tipos de Estado
    • Primeros Pasos
      • Requisitos
      • Uso
        • Argumentos
          • Especificación del Objetivo
          • Variables Personalizadas
          • Estilización de la Salida
    • Pendiente
    • Pautas para Contribuciones
      • Reportar Problemas
      • Enviar Pull Requests
    • Uso Previsto y Descargo de Responsabilidad
      • Propósito
      • Descargo de Responsabilidad
    • Licencia
    • Agradecimientos
    • Acerca de Mí

Resumen

La cadena de ataque Connect Around, que involucra CVE-2023-46805 y CVE-2024-21887, representa una amenaza significativa para los dispositivos Ivanti Connect Secure y Policy Secure. Esta cadena de ataque permite el acceso no autorizado y la ejecución de comandos en sistemas vulnerables. CVE-2023-46805 permite a los atacantes eludir los controles de autenticación, mientras que CVE-2024-21887, una vulnerabilidad de inyección de comandos, puede explotarse sin necesidad de autenticación cuando se combina con la anterior. Este par de vulnerabilidades requiere atención urgente por parte de las organizaciones que utilizan productos Ivanti, instándolas a aplicar las mitigaciones disponibles según se detalla en el Foro de la Comunidad de Ivanti.

En respuesta a la necesidad de que las organizaciones validen el estado de mitigación, se ha desarrollado el Comprobador de Vulnerabilidad Ivanti Connect Around. Este script está diseñado para evaluar los dispositivos Ivanti Connect Secure y Policy Secure en busca de vulnerabilidades asociadas con la cadena de ataque Connect Around. Realiza comprobaciones para verificar la presencia de estas vulnerabilidades y genera los resultados en formato CSV. Se emplean múltiples metodologías de validación de mitigación para proporcionar una evaluación completa y fiable.

Nota: Este script no valida CVE-2024-21888 ni CVE-2024-21893.

Características

  • Múltiples métodos de validación: Para garantizar una validación exhaustiva, se realizan múltiples métodos de prueba contra cada objetivo. Se devuelven resultados para cada enfoque.
  • Comprobaciones concurrentes de hosts: Escanea eficientemente múltiples hosts simultáneamente, reduciendo significativamente el tiempo necesario para evaluar vulnerabilidades en una red.
  • Argumentos de línea de comandos personalizables: Ofrece flexibilidad para definir parámetros específicos, como rutas de archivos de entrada y salida, el número de hilos concurrentes para el escaneo y puertos seleccionables, garantizando escaneos personalizados y precisos.
  • Gestión adaptativa de salida: Genera automáticamente archivos de salida con una convención de nomenclatura predeterminada basada en la fecha y hora actuales, al mismo tiempo que permite a los usuarios especificar nombres de archivo personalizados según las necesidades de su organización.
  • Manejo avanzado de errores: Proporciona informes de error exhaustivos, incluidos códigos de error HTTP detallados, problemas de conectividad de red y otros errores inesperados, lo que permite una identificación precisa y la resolución de problemas potenciales durante el escaneo.
  • Flexibilidad de puertos: Permite a los usuarios definir puertos específicos para escanear (con 80 y 443 como valores predeterminados), adaptándose a diversas configuraciones de red y mejorando la profundidad de la evaluación de vulnerabilidades.
  • Salida de consola con código de colores: Función opcional para una experiencia de usuario mejorada, que ofrece una salida con código de colores en la consola para una identificación rápida y sencilla de los diferentes estados del escaneo, mejorando la legibilidad e interpretación de los resultados.

Tipos de Comprobaciones

El script realiza varias comprobaciones para evaluar el estado de seguridad de los sistemas Ivanti Connect Secure. Cada comprobación se basa en metodologías específicas adaptadas de investigaciones dentro de la comunidad de seguridad de la información.

WEB ACCESS

  • Metodología: Adaptada de la investigación de WatchTowr Labs.
  • Descripción: Solicita el endpoint /api/v1/configuration/users/user-roles/user-role/rest-userrole1/web/web-bookmarks/bookmark sin autenticación.
  • Resultado Positivo: Estado mostrado – "Vulnerable".
  • Resultado Negativo: Estado mostrado – "Mitigated".
  • Enlace a la investigación: WatchTowr Labs Research.

SYSTEM INFO

  • Metodología: Adaptada de la investigación de Stephen Fewer en Rapid7.
  • Descripción: Intenta acceder a la URI /api/v1/system/system-information.
  • Resultado Positivo: Estado mostrado – "Vulnerable".
  • Resultado Negativo: Estado mostrado – "Mitigated".
  • Enlace a la investigación: Módulo de Metasploit Framework.

BYPASS DETECTED

  • Metodología: Adaptada de la investigación de Assetnote sobre URIs de bypass alternativas.
  • Descripción: Intenta acceder a la URI /admin/options/.
  • Resultado Positivo: Estado mostrado – "Vulnerable (Bypass Detected)".
  • Resultado Negativo: Estado mostrado – "Not Vulnerable".
  • Enlace a la investigación: Assetnote.

Cada comprobación proporciona información sobre posibles vulnerabilidades. "Vulnerable" indica una vulnerabilidad confirmada, mientras que "Mitigated" o "Not Vulnerable" significa que el sistema parece seguro contra la vulnerabilidad específica que se está probando.

Explicación de los Tipos de Estado

El script clasifica cada comprobación con tipos de estado específicos, proporcionando información sobre la postura de seguridad del host escaneado. A continuación se presentan las descripciones de cada tipo de estado:

  • Mitigated: Indica que el sistema tiene mitigaciones implementadas contra las vulnerabilidades comprobadas. Este estado se devuelve cuando se detectan respuestas típicas de un sistema seguro y parcheado.

  • Vulnerable: Este estado sugiere que el sistema es vulnerable a las comprobaciones específicas realizadas por el script. Se devuelve cuando el sistema exhibe patrones o respuestas conocidos que indican una vulnerabilidad.

  • HTTP Error: Se devuelve cuando el script encuentra respuestas de error HTTP estándar (distintas de 403 Forbidden) del sistema objetivo. Generalmente indica un problema con el servidor web o la solicitud.

  • Network Issue: Este estado se utiliza cuando el script encuentra problemas relacionados con la red, como la imposibilidad de alcanzar el host. Combina estados anteriores como "Host Unreachable" y "Network Error".

  • Timeout Error: Indica que la solicitud al objetivo excedió el tiempo de espera, lo que sugiere posibles problemas de red o configuración que impidieron que el script completara su comprobación.

Descargar herramienta