
CVE-2024-21887 का Ngrok रिवर्स शेल के साथ शोषण
यह रिपॉजिटरी एक Python स्क्रिप्ट प्रदान करता है जो Ivanti Connect Secure गेटवेज़ में CVE-2024-21887 भेद्यता के शोषण को प्रदर्शित करने के लिए डिज़ाइन किया गया है। यह शैक्षिक और नैतिक परीक्षण उद्देश्यों के लिए एक रिवर्स शेल स्थापित करने के लिए Ngrok का उपयोग करता है।
प्रदान किए गए उपकरण और स्क्रिप्ट केवल शैक्षिक और नैतिक परीक्षण उद्देश्यों के लिए हैं। स्पष्ट अनुमति के बिना सिस्टम पर इस स्क्रिप्ट का अनधिकृत परीक्षण, शोषण या उपयोग सख्त वर्जित है और संभावित रूप से अवैध है। कोई भी सुरक्षा मूल्यांकन करने से पहले हमेशा अनुमति प्राप्त करें।
आरंभ करने से पहले, सुनिश्चित करें कि आपके पास निम्नलिखित हैं:
requests और pyngrok Python लाइब्रेरीज़। वे सेटअप प्रक्रिया के भाग के रूप में स्थापित होंगी।git clone https://github.com/pwniel/ivanti_shell.git
cd cve-2024-21887-ngrok-reverse-shell
आवश्यक Python लाइब्रेरीज़ स्थापित करने के लिए pip का उपयोग करें:
pip install -r requirements.txt
Ngrok के लिए साइन अप करने के बाद, आधिकारिक वेबसाइट से Ngrok क्लाइंट डाउनलोड और इंस्टॉल करें।
Ngrok सेटअप गाइड में दिए गए निर्देशों का पालन करके अपने Ngrok खाते को कनेक्ट करें, जिसमें आमतौर पर निम्न जैसा कमांड चलाना शामिल होता है:
ngrok authtoken <your_auth_token>
<your_auth_token> को अपने Ngrok डैशबोर्ड के टोकन से बदलें।
लक्ष्य Ivanti होस्ट को एक तर्क के रूप में देते हुए स्क्रिप्ट चलाएँ:
python ivanti_shell.py https://target_ivanti_host
https://target_ivanti_host को उस वास्तविक होस्ट से बदलें जिसका परीक्षण करने की अनुमति आपके पास है।
यदि शोषण सफल होता है और रिवर्स शेल स्थापित हो जाता है, तो आपके पास Ngrok टनल के माध्यम से लक्ष्य सिस्टम तक कमांड लाइन पहुंच होगी।