Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-46805 — Scanner for CVE-2023-46805 - Ivanti Connect Secure | Kitploit
Outils/GitHubGitHub/yoryio/cve-2023-46805
ReconnaissanceVulnerability ScannersExploitationInformation GatheringWeb SecurityPenetration Testing
GitHubyoryio/cve-2023-46805

CVE-2023-46805

Scanner for CVE-2023-46805 - Ivanti Connect Secure

Voir le dépôt
101il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Scanner CVE-2023-46805

Scanner CVE-2023-46805 pour les possibles appliances Ivanti Connect Secure vulnérables par pays en utilisant Shodan.

Version du script : 1.3

Mis à jour avec le récent article de blog de Assetnote

⚠️ Ce script est destiné à des fins défensives et doit être utilisé par des professionnels de la cybersécurité pour identifier les appliances ICS potentiellement vulnérables et prendre contact dès que possible avec les organisations concernées.

Si l'une des adresses IP apparaît comme une Appliance ICS vulnérable, veuillez appliquer les mesures d'atténuation développées par Ivanti ; il est également important de vérifier l'intégrité de vos fichiers avec l'outil Integrity Checker Tool

Aide

Pour utiliser le script, vous devez avoir installé la bibliothèque Python Shodan :

root@kitploit:~
pip install shodan
root@kitploit:~
usage: CVE-2023-46805 Scanner [-h] -c COUNTRY

Scanner rapide pour les appliances Ivanti Connect Secure potentiellement vulnérables par pays en utilisant Shodan.

options :
  -h, --help            afficher ce message d'aide et quitter
  -c COUNTRY, --country COUNTRY
                        Code pays (comme CL, US, CA, BR)

Assurez-vous d'utiliser une clé API Shodan valide

(Il est possible d'ajouter plusieurs pays au scan, séparés par une , sans espaces)

Exemple : python ivanti.py -c US,BR,ES

Shodan

Requête Shodan : http.favicon.hash:-1439222863 country:country_code

Intelligence sur les vulnérabilités

Veuillez vous référer aux CVE suivantes pour plus d'informations :

CVE-2023-46805

  • CVSS: 8.2
  • Impact : Contournement d'authentification
  • Description : Permet à un attaquant distant d'accéder à des ressources restreintes en contournant les contrôles.

CVE-2024-21887

  • CVSS: 9.1
  • Impact : Injection de commandes
  • Description : Permet à un administrateur authentifié d'envoyer des requêtes spécialement conçues et d'exécuter des commandes arbitraires sur l'appliance.

Basé sur l'article de blog de watchTowr Labs ! :

Bienvenue en 2024, le chaos SSLVPN continue - Ivanti CVE-2023-46805 & CVE-2024-21887

Pour le moment, les vulnérabilités sont exploitées massivement :

Volexity - L'exploitation du VPN Ivanti Connect Secure devient mondiale

Par : yoryio

Télécharger l’outil