
Scanner for CVE-2023-46805 - Ivanti Connect Secure
Scanner CVE-2023-46805 pour les possibles appliances Ivanti Connect Secure vulnérables par pays en utilisant Shodan.
Version du script : 1.3
Mis à jour avec le récent article de blog de Assetnote
⚠️ Ce script est destiné à des fins défensives et doit être utilisé par des professionnels de la cybersécurité pour identifier les appliances ICS potentiellement vulnérables et prendre contact dès que possible avec les organisations concernées.
Si l'une des adresses IP apparaît comme une Appliance ICS vulnérable, veuillez appliquer les mesures d'atténuation développées par Ivanti ; il est également important de vérifier l'intégrité de vos fichiers avec l'outil Integrity Checker Tool
Pour utiliser le script, vous devez avoir installé la bibliothèque Python Shodan :
pip install shodan
usage: CVE-2023-46805 Scanner [-h] -c COUNTRY
Scanner rapide pour les appliances Ivanti Connect Secure potentiellement vulnérables par pays en utilisant Shodan.
options :
-h, --help afficher ce message d'aide et quitter
-c COUNTRY, --country COUNTRY
Code pays (comme CL, US, CA, BR)
Assurez-vous d'utiliser une clé API Shodan valide
(Il est possible d'ajouter plusieurs pays au scan, séparés par une , sans espaces)
Exemple : python ivanti.py -c US,BR,ES
Requête Shodan : http.favicon.hash:-1439222863 country:country_code
Veuillez vous référer aux CVE suivantes pour plus d'informations :
Basé sur l'article de blog de watchTowr Labs ! :
Bienvenue en 2024, le chaos SSLVPN continue - Ivanti CVE-2023-46805 & CVE-2024-21887
Pour le moment, les vulnérabilités sont exploitées massivement :
Volexity - L'exploitation du VPN Ivanti Connect Secure devient mondiale
Par : yoryio