
Exploitation de CVE-2024-21887 avec Ngrok Reverse Shell
Ce dépôt fournit un script Python conçu pour démontrer l'exploitation de la vulnérabilité CVE-2024-21887 dans les passerelles Ivanti Connect Secure. Il utilise Ngrok pour établir un reverse shell à des fins éducatives et de tests éthiques.
Avertissement
Les outils et scripts fournis sont destinés uniquement à des fins éducatives et de tests éthiques. Les tests, exploitations ou utilisations non autorisés de ce script sur des systèmes sans autorisation explicite sont strictement interdits et potentiellement illégaux. Obtenez toujours l'autorisation avant de mener des évaluations de sécurité.
Prérequis
Avant de commencer, assurez-vous de disposer des éléments suivants :
requests et pyngrok. Elles seront installées dans le cadre du processus de configuration.Clonez le dépôt
git clone https://github.com/pwniel/ivanti_shell.git
cd cve-2024-21887-ngrok-reverse-shell
Installez les dépendances :
Utilisez pip pour installer les bibliothèques Python requises :
pip install -r requirements.txt
Après vous être inscrit à Ngrok, téléchargez et installez le client Ngrok depuis le site officiel.
Connectez votre compte Ngrok en suivant les instructions fournies dans le guide de configuration de Ngrok, qui implique généralement l'exécution d'une commande similaire à :
ngrok authtoken <votre_token_d_authentification>
Remplacez <votre_token_d_authentification> par le token de votre tableau de bord Ngrok.
Lancez le script :
Exécutez le script avec l'hôte Ivanti cible en argument :
python ivanti_shell.py https://hôte_ivanti_cible
Remplacez https://hôte_ivanti_cible par l'hôte réel que vous avez l'autorisation de tester.
Interagissez avec le reverse shell :
Si l'exploitation réussit et que le reverse shell est établi, vous aurez accès à la ligne de commande du système cible via le tunnel Ngrok.