
Utilitaire de validation des mesures d'atténuation pour la chaîne d'attaque Ivanti Connect Around. Exécute plusieurs vérifications. CVE-2023-46805, CVE-2024-21887.
La chaîne d'attaque Connect Around, impliquant CVE-2023-46805 et CVE-2024-21887, constitue une menace importante pour les appliances Ivanti Connect Secure et Policy Secure. Cette chaîne d'attaque permet un accès non autorisé et l'exécution de commandes sur les systèmes vulnérables. CVE-2023-46805 permet aux attaquants de contourner les contrôles d'authentification, tandis que CVE-2024-21887, une vulnérabilité d'injection de commandes, peut être exploitée sans nécessiter d'authentification lorsqu'elle est combinée à la première. Ce duo de vulnérabilités nécessite une attention urgente de la part des organisations utilisant les produits Ivanti, les incitant à appliquer les mesures d'atténuation disponibles comme détaillé dans le forum communautaire Ivanti.
En réponse au besoin des organisations de valider l'état des mesures d'atténuation, l'Ivanti Connect Around Vulnerability Checker a été développé. Ce script est conçu pour évaluer les appliances Ivanti Connect Secure et Policy Secure pour les vulnérabilités associées à la chaîne d'attaque Connect Around. Il effectue des vérifications pour confirmer la présence de ces vulnérabilités et affiche les résultats au format CSV. Plusieurs méthodologies de validation des mesures d'atténuation sont employées pour fournir une évaluation complète et fiable.
Remarque : Ce script ne valide pas CVE-2024-21888 ou CVE-2024-21893.
Le script effectue diverses vérifications pour évaluer l'état de sécurité des systèmes Ivanti Connect Secure. Chaque vérification est basée sur des méthodologies spécifiques adaptées de recherches au sein de la communauté de la sécurité de l'information.
/api/v1/configuration/users/user-roles/user-role/rest-userrole1/web/web-bookmarks/bookmark sans authentification./api/v1/system/system-information./admin/options/.Chaque vérification fournit des informations sur les vulnérabilités potentielles. « Vulnerable » indique une vulnérabilité confirmée, tandis que « Mitigated » ou « Not Vulnerable » signifie que le système semble sécurisé contre la vulnérabilité spécifique testée.
Le script catégorise chaque vérification avec des types de statut spécifiques, fournissant un aperçu de la posture de sécurité de l'hôte analysé. Voici les descriptions de chaque type de statut :
Mitigated : Indique que le système dispose de mesures d'atténuation contre les vulnérabilités vérifiées. Ce statut est renvoyé lorsque des réponses typiques d'un système sécurisé et corrigé sont détectées.
Vulnerable : Ce statut suggère que le système est vulnérable aux vérifications spécifiques effectuées par le script. Il est renvoyé lorsque le système présente des modèles ou des réponses connus indiquant une vulnérabilité.
HTTP Error : Renvoyé lorsque le script rencontre des réponses d'erreur HTTP standard (autres que 403 Forbidden) de la part du système cible. Cela indique généralement un problème avec le serveur web ou la requête.
Network Issue : Ce statut est utilisé lorsque le script rencontre des problèmes liés au réseau, tels qu'une impossibilité d'atteindre l'hôte. Il combine d'anciens statuts comme « Host Unreachable » et « Network Error ».
Timeout Error : Indique que la requête vers la cible a expiré, suggérant des problèmes potentiels de réseau ou de configuration qui ont empêché le script de terminer sa vérification.