Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Ivanti-Connect-Around-Scan — Utilitaire de validation des mesures d'atténuation pour la chaîne d'attaque Ivanti Connect Around. Exécute plusieurs vérifications. CVE-2023-46805, CVE-2024-21887. | Kitploit
Outils/GitHubGitHub/seajaysec/ivanti-connect-around-scan
ReconnaissanceScanners de VulnérabilitésExploitationCollecte d'InformationsSécurité WebTests d'Intrusion
GitHubseajaysec/ivanti-connect-around-scan

Ivanti-Connect-Around-Scan

Utilitaire de validation des mesures d'atténuation pour la chaîne d'attaque Ivanti Connect Around. Exécute plusieurs vérifications. CVE-2023-46805, CVE-2024-21887.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
123il y a 2 ansPas encore vérifié

Ivanti Connect Around Vulnerability Checker

  • Ivanti Connect Around Vulnerability Checker
    • Aperçu
    • Fonctionnalités
    • Types de vérifications
      • ACCÈS WEB
      • INFORMATIONS SYSTÈME
      • CONTOURNEMENT DÉTECTÉ
    • Explication des types de statut
    • Pour commencer
      • Prérequis
      • Utilisation
        • Arguments
          • Spécification des cibles
          • Variables personnalisées
          • Stylisation de la sortie
    • À faire
    • Directives de contribution
      • Signaler des problèmes
      • Soumettre des demandes d'extraction
    • Utilisation prévue et avertissement
      • Objectif
      • Avertissement
    • Licence
    • Remerciements
    • À propos de moi

Aperçu

La chaîne d'attaque Connect Around, impliquant CVE-2023-46805 et CVE-2024-21887, constitue une menace importante pour les appliances Ivanti Connect Secure et Policy Secure. Cette chaîne d'attaque permet un accès non autorisé et l'exécution de commandes sur les systèmes vulnérables. CVE-2023-46805 permet aux attaquants de contourner les contrôles d'authentification, tandis que CVE-2024-21887, une vulnérabilité d'injection de commandes, peut être exploitée sans nécessiter d'authentification lorsqu'elle est combinée à la première. Ce duo de vulnérabilités nécessite une attention urgente de la part des organisations utilisant les produits Ivanti, les incitant à appliquer les mesures d'atténuation disponibles comme détaillé dans le forum communautaire Ivanti.

En réponse au besoin des organisations de valider l'état des mesures d'atténuation, l'Ivanti Connect Around Vulnerability Checker a été développé. Ce script est conçu pour évaluer les appliances Ivanti Connect Secure et Policy Secure pour les vulnérabilités associées à la chaîne d'attaque Connect Around. Il effectue des vérifications pour confirmer la présence de ces vulnérabilités et affiche les résultats au format CSV. Plusieurs méthodologies de validation des mesures d'atténuation sont employées pour fournir une évaluation complète et fiable.

Remarque : Ce script ne valide pas CVE-2024-21888 ou CVE-2024-21893.

Fonctionnalités

  • Méthodes de validation multiples : Pour garantir une validation complète, plusieurs méthodes de test sont exécutées contre chaque cible. Les résultats sont renvoyés pour chaque approche.
  • Vérifications simultanées des hôtes : Analyse efficacement plusieurs hôtes en même temps, réduisant considérablement le temps nécessaire pour évaluer les vulnérabilités sur un réseau.
  • Arguments de ligne de commande personnalisables : Offre la flexibilité de définir des paramètres spécifiques tels que les chemins des fichiers d'entrée et de sortie, le nombre de threads concurrents pour l'analyse et les ports sélectionnables, garantissant des analyses adaptées et précises.
  • Gestion adaptative de la sortie : Génère automatiquement des fichiers de sortie avec une convention de nommage par défaut basée sur la date et l'heure actuelles, tout en permettant aux utilisateurs de spécifier des noms de fichiers personnalisés pour répondre aux besoins de leur organisation.
  • Gestion avancée des erreurs : Fournit des rapports d'erreurs complets, y compris les codes d'erreur HTTP détaillés, les problèmes de connectivité réseau et d'autres erreurs inattendues, permettant une identification et un dépannage précis des problèmes potentiels pendant l'analyse.
  • Flexibilité des ports : Permet aux utilisateurs de définir des ports spécifiques à analyser (avec 80 et 443 par défaut), s'adaptant à diverses configurations réseau et renforçant la profondeur de l'évaluation des vulnérabilités.
  • Sortie console à code couleur : Fonctionnalité optionnelle pour une expérience utilisateur améliorée, offrant une sortie à code couleur dans la console pour une identification rapide et facile des différents statuts d'analyse, améliorant la lisibilité et l'interprétation des résultats.

Types de vérifications

Le script effectue diverses vérifications pour évaluer l'état de sécurité des systèmes Ivanti Connect Secure. Chaque vérification est basée sur des méthodologies spécifiques adaptées de recherches au sein de la communauté de la sécurité de l'information.

ACCÈS WEB

  • Méthodologie : Adaptée des recherches de WatchTowr Labs.
  • Description : Demande le point de terminaison /api/v1/configuration/users/user-roles/user-role/rest-userrole1/web/web-bookmarks/bookmark sans authentification.
  • Résultat positif : Statut affiché - « Vulnerable ».
  • Résultat négatif : Statut affiché - « Mitigated ».
  • Lien de recherche : WatchTowr Labs Research.

INFORMATIONS SYSTÈME

  • Méthodologie : Adaptée des recherches de Stephen Fewer chez Rapid7.
  • Description : Tente d'accéder à l'URI /api/v1/system/system-information.
  • Résultat positif : Statut affiché - « Vulnerable ».
  • Résultat négatif : Statut affiché - « Mitigated ».
  • Lien de recherche : Metasploit Framework Module.

CONTOURNEMENT DÉTECTÉ

  • Méthodologie : Adaptée des recherches d'Assetnote sur les URI de contournement alternatives.
  • Description : Tente d'accéder à l'URI /admin/options/.
  • Résultat positif : Statut affiché - « Vulnerable (Bypass Detected) ».
  • Résultat négatif : Statut affiché - « Not Vulnerable ».
  • Lien de recherche : Assetnote.

Chaque vérification fournit des informations sur les vulnérabilités potentielles. « Vulnerable » indique une vulnérabilité confirmée, tandis que « Mitigated » ou « Not Vulnerable » signifie que le système semble sécurisé contre la vulnérabilité spécifique testée.

Explication des types de statut

Le script catégorise chaque vérification avec des types de statut spécifiques, fournissant un aperçu de la posture de sécurité de l'hôte analysé. Voici les descriptions de chaque type de statut :

  • Mitigated : Indique que le système dispose de mesures d'atténuation contre les vulnérabilités vérifiées. Ce statut est renvoyé lorsque des réponses typiques d'un système sécurisé et corrigé sont détectées.

  • Vulnerable : Ce statut suggère que le système est vulnérable aux vérifications spécifiques effectuées par le script. Il est renvoyé lorsque le système présente des modèles ou des réponses connus indiquant une vulnérabilité.

  • HTTP Error : Renvoyé lorsque le script rencontre des réponses d'erreur HTTP standard (autres que 403 Forbidden) de la part du système cible. Cela indique généralement un problème avec le serveur web ou la requête.

  • Network Issue : Ce statut est utilisé lorsque le script rencontre des problèmes liés au réseau, tels qu'une impossibilité d'atteindre l'hôte. Il combine d'anciens statuts comme « Host Unreachable » et « Network Error ».

  • Timeout Error : Indique que la requête vers la cible a expiré, suggérant des problèmes potentiels de réseau ou de configuration qui ont empêché le script de terminer sa vérification.

  • Connection Error : Similaire à « Timeout Error », ce statut est utilisé lorsqu'il y a des problèmes pour établir une connexion avec l'hôte, ce qui peut être dû à des problèmes réseau, des noms d'hôte incorrects, etc.

  • Ivanti Presence Inconclusive : Anciennement connu sous le nom d'« Attestation Needed », ce statut est renvoyé lorsque les vérifications du script ne fournissent pas de preuves définitives de vulnérabilité ou de mesure d'atténuation. Il suggère qu'une investigation manuelle plus approfondie est nécessaire pour déterminer l'état de sécurité du système.

  • Vulnerable (Bypass Detected) : Spécifique à la vérification de vulnérabilité de contournement, ce statut indique que le système est vulnérable à la technique de contournement d'authentification décrite dans la méthodologie du script.

Chaque statut fournit un aperçu de la posture de sécurité du système concernant les vulnérabilités vérifiées. Les utilisateurs doivent considérer ces statuts comme des indicateurs initiaux et, si nécessaire, mener des investigations manuelles supplémentaires pour confirmer l'état de sécurité réel du système.

Pour commencer

Prérequis

  • Python 3
  • Module requests
  • Module urllib3
  • Optionnel : module colorama pour la sortie à code couleur

Utilisation

Pour exécuter le script, utilisez la commande suivante :

python ivanti_scan.py -i [input_file]

Optionnellement, exécutez avec des arguments supplémentaires :

python ivanti_scan.py -i [input_file] -o [output_file] -t [number_of_threads] -p [port1 port2 ...] --color

Arguments

Spécification des cibles

Utilisez l'une de ces options pour spécifier la ou les cibles à tester.

  • -i ou --input : Chemin vers le fichier d'entrée contenant la liste des cibles.
  • -u ou --url : Chaîne d'URL unique à tester.
Variables personnalisées
  • -o ou --output : Optionnel. Nom du fichier CSV de sortie. Par défaut : [current_date_time]_results.csv.
  • -t ou --threads : Optionnel. Nombre de threads à utiliser pour l'exécution concurrente. Par défaut : 20.
  • -p ou --ports : Optionnel. Spécifiez les ports à vérifier (par exemple, 80 443). Par défaut, les ports 80 et 443 sont vérifiés.
  • -a ou --user-agent : Optionnel. Spécifiez la chaîne du user agent. Par défaut : Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.3
Stylisation de la sortie
  • -c ou --color : Optionnel. Active la sortie à code couleur si colorama est installé.

À faire

  • Permettre à l'utilisateur de spécifier les méthodes de test
  • Ajouter des méthodes de validation supplémentaires
  • Améliorer le formatage de la sortie
  • Ajouter un mode verbeux

Directives de contribution

Les contributions sont les bienvenues ! Si vous souhaitez contribuer, voici quelques façons d'aider :

Signaler des problèmes

  • Rapports d'erreurs : Si vous trouvez des erreurs ou des bogues, veuillez créer un problème détaillant le problème, les étapes pour le reproduire et tous les journaux ou captures d'écran pertinents.
  • Demandes de fonctionnalités : Vous avez des idées pour de nouvelles fonctionnalités ou des améliorations ? Nous serions ravis de les entendre ! Veuillez soumettre un problème avec une description claire de la fonctionnalité proposée.

Soumettre des demandes d'extraction

  • Amélioration des fonctionnalités : Les contributions qui améliorent la fonctionnalité de l'outil sont grandement appréciées. Si vous avez développé un correctif ou une amélioration, n'hésitez pas à soumettre une demande d'extraction.
  • Directives :
    • Forkez le dépôt et créez votre branche à partir de main.
    • Rédigez des messages de commit clairs et concis.
    • Assurez-vous que votre code respecte le style existant pour maintenir la cohérence.
    • Créez une demande d'extraction avec une description détaillée de vos modifications.

Merci d'envisager de contribuer à ce projet.

Utilisation prévue et avertissement

Objectif

Cet outil est conçu pour les individus et les organisations souhaitant valider l'atténuation des vulnérabilités dans leurs propres environnements. Il est spécifiquement destiné à être utilisé sur des appliances Ivanti Connect Secure pour lesquelles une autorisation explicite de test de sécurité a été accordée.

Avertissement

  • Utilisation éthique : Ce script ne doit être utilisé qu'à des fins licites. Les utilisateurs sont responsables de s'assurer qu'ils sont autorisés à tester les systèmes cibles.
  • Exactitude : Bien que des efforts aient été faits pour garantir l'exactitude et l'efficacité de cet outil, il est fourni « tel quel », et les utilisateurs doivent interpréter les résultats en comprenant ses limites.
  • Aucune garantie : L'auteur, Chris Farrell, fournit cet outil sans garantie d'aucune sorte. Les utilisateurs assument tous les risques associés à son utilisation.
  • Responsabilité : Les utilisateurs doivent se conformer à toutes les lois et réglementations applicables. L'auteur n'est pas responsable de tout usage abusif de cet outil ou de tout dommage résultant de son utilisation.

En utilisant cet outil, vous reconnaissez et acceptez ces conditions.

Licence

Ce projet est licencié sous la licence MIT avec une clause d'utilisation éthique - voir le fichier LICENSE pour plus de détails.

Remerciements

Ce projet s'appuie sur des recherches et des méthodologies développées par plusieurs groupes et individus estimés dans le domaine de la cybersécurité. Nous exprimons notre gratitude à :

  • WatchTowr Labs : Pour leurs recherches perspicaces sur les vulnérabilités d'Ivanti Connect Secure. Leur travail a été essentiel pour développer la méthodologie de vérification ACCÈS WEB.

    • WatchTowr Labs Research
  • Stephen Fewer de Rapid7 : Son travail sur le module Metasploit a fourni des informations précieuses.

    • Metasploit Framework Module by Stephen Fewer
  • Rapid7 sur AttackerKB : Leurs recherches sur les techniques de contournement d'authentification ont grandement informé ce script.

    • Rapid7 Analysis on AttackerKB
  • Assetnote : La reconnaissance de /admin/options/ comme méthode de test fiable aide à déterminer l'application des mesures d'atténuation.

    • Assetnote Analysis

Un merci spécial à ces groupes et individus pour leurs contributions au domaine de la cybersécurité, qui ont grandement facilité le développement de cet outil.

À propos de moi

Chris Farrell est un chercheur en vulnérabilités engagé à renforcer la cybersécurité grâce à une analyse approfondie et des solutions complètes.

L'expérience comprend la gestion des vulnérabilités, vCISO, testeur d'intrusion senior, responsable de la réponse aux incidents, ISSO.

Télécharger l’outil