Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Ivanti-Connect-Around-Scan — Utilitaire de validation des mesures d'atténuation pour la chaîne d'attaque Ivanti Connect Around. Exécute plusieurs vérifications. CVE-2023-46805, CVE-2024-21887. | Kitploit
Outils/GitHubGitHub/seajaysec/ivanti-connect-around-scan
ReconnaissanceScanners de VulnérabilitésExploitationCollecte d'InformationsSécurité WebTests d'Intrusion
GitHubseajaysec/ivanti-connect-around-scan

Ivanti-Connect-Around-Scan

Utilitaire de validation des mesures d'atténuation pour la chaîne d'attaque Ivanti Connect Around. Exécute plusieurs vérifications. CVE-2023-46805, CVE-2024-21887.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
1236il y a 2 ansPas encore vérifié

Ivanti Connect Around Vulnerability Checker

  • Ivanti Connect Around Vulnerability Checker
    • Aperçu
    • Fonctionnalités
    • Types de vérifications
      • ACCÈS WEB
      • INFORMATIONS SYSTÈME
      • CONTOURNEMENT DÉTECTÉ
    • Explication des types de statut
    • Pour commencer
      • Prérequis
      • Utilisation
        • Arguments
          • Spécification des cibles
          • Variables personnalisées
          • Stylisation de la sortie
    • À faire
    • Directives de contribution
      • Signaler des problèmes
      • Soumettre des demandes d'extraction
    • Utilisation prévue et avertissement
      • Objectif
      • Avertissement
    • Licence
    • Remerciements
    • À propos de moi

Aperçu

La chaîne d'attaque Connect Around, impliquant CVE-2023-46805 et CVE-2024-21887, constitue une menace importante pour les appliances Ivanti Connect Secure et Policy Secure. Cette chaîne d'attaque permet un accès non autorisé et l'exécution de commandes sur les systèmes vulnérables. CVE-2023-46805 permet aux attaquants de contourner les contrôles d'authentification, tandis que CVE-2024-21887, une vulnérabilité d'injection de commandes, peut être exploitée sans nécessiter d'authentification lorsqu'elle est combinée à la première. Ce duo de vulnérabilités nécessite une attention urgente de la part des organisations utilisant les produits Ivanti, les incitant à appliquer les mesures d'atténuation disponibles comme détaillé dans le forum communautaire Ivanti.

En réponse au besoin des organisations de valider l'état des mesures d'atténuation, l'Ivanti Connect Around Vulnerability Checker a été développé. Ce script est conçu pour évaluer les appliances Ivanti Connect Secure et Policy Secure pour les vulnérabilités associées à la chaîne d'attaque Connect Around. Il effectue des vérifications pour confirmer la présence de ces vulnérabilités et affiche les résultats au format CSV. Plusieurs méthodologies de validation des mesures d'atténuation sont employées pour fournir une évaluation complète et fiable.

Remarque : Ce script ne valide pas CVE-2024-21888 ou CVE-2024-21893.

Fonctionnalités

  • Méthodes de validation multiples : Pour garantir une validation complète, plusieurs méthodes de test sont exécutées contre chaque cible. Les résultats sont renvoyés pour chaque approche.
  • Vérifications simultanées des hôtes : Analyse efficacement plusieurs hôtes en même temps, réduisant considérablement le temps nécessaire pour évaluer les vulnérabilités sur un réseau.
  • Arguments de ligne de commande personnalisables : Offre la flexibilité de définir des paramètres spécifiques tels que les chemins des fichiers d'entrée et de sortie, le nombre de threads concurrents pour l'analyse et les ports sélectionnables, garantissant des analyses adaptées et précises.
  • Gestion adaptative de la sortie : Génère automatiquement des fichiers de sortie avec une convention de nommage par défaut basée sur la date et l'heure actuelles, tout en permettant aux utilisateurs de spécifier des noms de fichiers personnalisés pour répondre aux besoins de leur organisation.
  • Gestion avancée des erreurs : Fournit des rapports d'erreurs complets, y compris les codes d'erreur HTTP détaillés, les problèmes de connectivité réseau et d'autres erreurs inattendues, permettant une identification et un dépannage précis des problèmes potentiels pendant l'analyse.
  • Flexibilité des ports : Permet aux utilisateurs de définir des ports spécifiques à analyser (avec 80 et 443 par défaut), s'adaptant à diverses configurations réseau et renforçant la profondeur de l'évaluation des vulnérabilités.
  • Sortie console à code couleur : Fonctionnalité optionnelle pour une expérience utilisateur améliorée, offrant une sortie à code couleur dans la console pour une identification rapide et facile des différents statuts d'analyse, améliorant la lisibilité et l'interprétation des résultats.

Types de vérifications

Le script effectue diverses vérifications pour évaluer l'état de sécurité des systèmes Ivanti Connect Secure. Chaque vérification est basée sur des méthodologies spécifiques adaptées de recherches au sein de la communauté de la sécurité de l'information.

ACCÈS WEB

  • Méthodologie : Adaptée des recherches de WatchTowr Labs.
  • Description : Demande le point de terminaison /api/v1/configuration/users/user-roles/user-role/rest-userrole1/web/web-bookmarks/bookmark sans authentification.
  • Résultat positif : Statut affiché - « Vulnerable ».
  • Résultat négatif : Statut affiché - « Mitigated ».
  • Lien de recherche : WatchTowr Labs Research.

INFORMATIONS SYSTÈME

  • Méthodologie : Adaptée des recherches de Stephen Fewer chez Rapid7.
  • Description : Tente d'accéder à l'URI /api/v1/system/system-information.
  • Résultat positif : Statut affiché - « Vulnerable ».
  • Résultat négatif : Statut affiché - « Mitigated ».
  • Lien de recherche : Metasploit Framework Module.

CONTOURNEMENT DÉTECTÉ

  • Méthodologie : Adaptée des recherches d'Assetnote sur les URI de contournement alternatives.
  • Description : Tente d'accéder à l'URI /admin/options/.
  • Résultat positif : Statut affiché - « Vulnerable (Bypass Detected) ».
  • Résultat négatif : Statut affiché - « Not Vulnerable ».
  • Lien de recherche : Assetnote.

Chaque vérification fournit des informations sur les vulnérabilités potentielles. « Vulnerable » indique une vulnérabilité confirmée, tandis que « Mitigated » ou « Not Vulnerable » signifie que le système semble sécurisé contre la vulnérabilité spécifique testée.

Explication des types de statut

Le script catégorise chaque vérification avec des types de statut spécifiques, fournissant un aperçu de la posture de sécurité de l'hôte analysé. Voici les descriptions de chaque type de statut :

  • Mitigated : Indique que le système dispose de mesures d'atténuation contre les vulnérabilités vérifiées. Ce statut est renvoyé lorsque des réponses typiques d'un système sécurisé et corrigé sont détectées.

  • Vulnerable : Ce statut suggère que le système est vulnérable aux vérifications spécifiques effectuées par le script. Il est renvoyé lorsque le système présente des modèles ou des réponses connus indiquant une vulnérabilité.

  • HTTP Error : Renvoyé lorsque le script rencontre des réponses d'erreur HTTP standard (autres que 403 Forbidden) de la part du système cible. Cela indique généralement un problème avec le serveur web ou la requête.

  • Network Issue : Ce statut est utilisé lorsque le script rencontre des problèmes liés au réseau, tels qu'une impossibilité d'atteindre l'hôte. Il combine d'anciens statuts comme « Host Unreachable » et « Network Error ».

  • Timeout Error : Indique que la requête vers la cible a expiré, suggérant des problèmes potentiels de réseau ou de configuration qui ont empêché le script de terminer sa vérification.

Télécharger l’outil