
Escáner para CVE-2023-46805 - Ivanti Connect Secure
Escáner CVE-2023-46805 para posibles dispositivos Ivanti Connect Secure vulnerables por país utilizando Shodan.
Versión del script: 1.3
Actualizado con la reciente publicación de blog hecha por Assetnote
⚠️ Este script tiene fines defensivos y debe ser utilizado por profesionales de la ciberseguridad para identificar posibles dispositivos ICS vulnerables y contactar lo antes posible con las organizaciones afectadas.
Si una de las IPs aparece como un Dispositivo ICS Vulnerable, aplique las mitigaciones desarrolladas por Ivanti y, además, es importante verificar la integridad de sus archivos con la herramienta Integrity Checker Tool
Para usar el script, debe tener instalada la librería de Python de Shodan:
pip install shodan
usage: CVE-2023-46805 Scanner [-h] -c COUNTRY
Quick scanner for possible vulnerable Ivanti Connect Secure appliances by country using Shodan.
options:
-h, --help show this help message and exit
-c COUNTRY, --country COUNTRY
Country code (like CL, US, CA, BR)
Please make sure that you are using a valid Shodan API Key
(Es posible agregar más de un país al escaneo seguido de una , sin espacios)
Ejemplo: python ivanti.py -c US,BR,ES
Consulta de Shodan: http.favicon.hash:-1439222863 country:country_code
Consulte los siguientes CVEs para más información:
Basado en la publicación de blog de watchTowr Labs!:
Bienvenidos a 2024, El Caos de SSLVPN Continúa - Ivanti CVE-2023-46805 & CVE-2024-21887
Por el momento, las vulnerabilidades están siendo explotadas masivamente:
Volexity - La explotación de Ivanti Connect Secure VPN se vuelve global
Por: yoryio