Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
ivanti_shell — Exploitation de CVE-2024-21887 avec Ngrok Reverse Shell | Kitploit
Outils/GitHubGitHub/pwniel/ivanti_shell
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationOutil d'Accès à Distance
GitHubpwniel/ivanti_shell

ivanti_shell

Exploitation de CVE-2024-21887 avec Ngrok Reverse Shell

Voir le dépôt
il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Exploitation de CVE-2024-21887 avec Reverse Shell Ngrok

Ce dépôt fournit un script Python conçu pour démontrer l'exploitation de la vulnérabilité CVE-2024-21887 dans les passerelles Ivanti Connect Secure. Il utilise Ngrok pour établir un reverse shell à des fins éducatives et de tests éthiques.

Avertissement

Les outils et scripts fournis sont destinés uniquement à des fins éducatives et de tests éthiques. Les tests, exploitations ou utilisations non autorisés de ce script sur des systèmes sans autorisation explicite sont strictement interdits et potentiellement illégaux. Obtenez toujours l'autorisation avant de mener des évaluations de sécurité.

Prérequis

Avant de commencer, assurez-vous de disposer des éléments suivants :

  • Python 3.x installé sur votre système.
  • Compte Ngrok et Ngrok installé. Inscrivez-vous gratuitement si ce n'est pas déjà fait.
  • Bibliothèques Python requests et pyngrok. Elles seront installées dans le cadre du processus de configuration.

Installation

Clonez le dépôt

root@kitploit:~
git clone https://github.com/pwniel/ivanti_shell.git
cd cve-2024-21887-ngrok-reverse-shell

Installez les dépendances :

Utilisez pip pour installer les bibliothèques Python requises :

root@kitploit:~
pip install -r requirements.txt

Configuration de Ngrok

Télécharger l’outil

Après vous être inscrit à Ngrok, téléchargez et installez le client Ngrok depuis le site officiel.

Connectez votre compte Ngrok en suivant les instructions fournies dans le guide de configuration de Ngrok, qui implique généralement l'exécution d'une commande similaire à :

root@kitploit:~
ngrok authtoken <votre_token_d_authentification>

Remplacez <votre_token_d_authentification> par le token de votre tableau de bord Ngrok.

Utilisation

Lancez le script :

Exécutez le script avec l'hôte Ivanti cible en argument :

root@kitploit:~
python ivanti_shell.py https://hôte_ivanti_cible

Remplacez https://hôte_ivanti_cible par l'hôte réel que vous avez l'autorisation de tester.

Interagissez avec le reverse shell :

Si l'exploitation réussit et que le reverse shell est établi, vous aurez accès à la ligne de commande du système cible via le tunnel Ngrok.