Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-46805 — Escáner para CVE-2023-46805 - Ivanti Connect Secure | Kitploit
Herramientas/GitHubGitHub/yoryio/cve-2023-46805
ReconocimientoEscáneres de VulnerabilidadesExplotaciónRecopilación de InformaciónSeguridad WebPruebas de Penetración
GitHubyoryio/cve-2023-46805

CVE-2023-46805

Escáner para CVE-2023-46805 - Ivanti Connect Secure

Ver Repositorio
1011hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Escáner CVE-2023-46805

Escáner CVE-2023-46805 para posibles dispositivos Ivanti Connect Secure vulnerables por país utilizando Shodan.

Versión del script: 1.3

Actualizado con la reciente publicación de blog hecha por Assetnote

⚠️ Este script tiene fines defensivos y debe ser utilizado por profesionales de la ciberseguridad para identificar posibles dispositivos ICS vulnerables y contactar lo antes posible con las organizaciones afectadas.

Si una de las IPs aparece como un Dispositivo ICS Vulnerable, aplique las mitigaciones desarrolladas por Ivanti y, además, es importante verificar la integridad de sus archivos con la herramienta Integrity Checker Tool

Ayuda

Para usar el script, debe tener instalada la librería de Python de Shodan:

root@kitploit:~
pip install shodan
root@kitploit:~
usage: CVE-2023-46805 Scanner [-h] -c COUNTRY

Quick scanner for possible vulnerable Ivanti Connect Secure appliances by country using Shodan.

options:
  -h, --help            show this help message and exit
  -c COUNTRY, --country COUNTRY
                        Country code (like CL, US, CA, BR)

Please make sure that you are using a valid Shodan API Key

(Es posible agregar más de un país al escaneo seguido de una , sin espacios)

Ejemplo: python ivanti.py -c US,BR,ES

Shodan

Consulta de Shodan: http.favicon.hash:-1439222863 country:country_code

Inteligencia de Vulnerabilidades

Consulte los siguientes CVEs para más información:

CVE-2023-46805

  • CVSS: 8.2
  • Impacto: Omisión de Autenticación
  • Descripción: Permite a un atacante remoto acceder a recursos restringidos omitiendo los controles de seguridad.

CVE-2024-21887

  • CVSS: 9.1
  • Impacto: Inyección de Comandos
  • Descripción: Permite a un administrador autenticado enviar solicitudes especialmente diseñadas y ejecutar comandos arbitrarios en el dispositivo.

Basado en la publicación de blog de watchTowr Labs!:

Bienvenidos a 2024, El Caos de SSLVPN Continúa - Ivanti CVE-2023-46805 & CVE-2024-21887

Por el momento, las vulnerabilidades están siendo explotadas masivamente:

Volexity - La explotación de Ivanti Connect Secure VPN se vuelve global

Por: yoryio

Descargar herramienta