
इस रिपॉजिटरी में स्क्रिप्ट केवल यह जांचती है कि Ivanti Connect Secure उत्पाद में निर्दिष्ट भेद्यताएँ मौजूद हैं या नहीं।
इस रिपॉजिटरी में स्क्रिप्ट Ivanti Connect Secure उत्पाद में मौजूद CVE-2023-46805 (Auth Bypass) और CVE-2024-21887 (Remote Code Execution) कमजोरियों की जांच करती है और उनका शोषण करती है। आप कमजोरी के विवरण इस लिंक (https://labs.watchtowr.com/welcome-to-2024-the-sslvpn-chaos-continues-ivanti-cve-2023-46805-cve-2024-21887/) पर देख सकते हैं।
उपयोग:
मूल उपयोग: python3 CVE-2023-46805_CVE-2024-21887.py --url <URL_ADDRESS>
प्रॉक्सी उपयोग: python3 CVE-2023-46805_CVE-2024-21887.py --url <URL_ADDRESS> --proxy <PROXY_ADDRESS>
शोषण उपयोग: python3 CVE-2023-46805_CVE-2024-21887.py --url <URL_ADDRESS> --cmd <OS_COMMAND>
