Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Ivanti-Connect-Around-Scan — Ivanti Connect Around आक्रमण श्रृंखला के लिए शमन सत्यापन उपयोगिता। कई जाँचें चलाता है। CVE-2023-46805, CVE-2024-21887। | Kitploit
उपकरण/GitHubGitHub/seajaysec/ivanti-connect-around-scan
टोहीभेद्यता स्कैनरशोषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubseajaysec/ivanti-connect-around-scan

Ivanti-Connect-Around-Scan

Ivanti Connect Around आक्रमण श्रृंखला के लिए शमन सत्यापन उपयोगिता। कई जाँचें चलाता है। CVE-2023-46805, CVE-2024-21887।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
1232 साल पहलेअभी तक समीक्षित नहीं

Ivanti Connect Around भेद्यता जांचकर्ता

  • Ivanti Connect Around भेद्यता जांचकर्ता
    • अवलोकन
    • विशेषताएँ
    • जांच के प्रकार
      • वेब एक्सेस
      • सिस्टम जानकारी
      • बाईपास का पता चला
    • स्थिति प्रकारों की व्याख्या
    • आरंभ करना
      • आवश्यकताएँ
      • उपयोग
        • तर्क
          • लक्ष्य निर्दिष्टीकरण
          • कस्टम चर
          • आउटपुट शैलीकरण
    • करने के लिए
    • योगदान दिशानिर्देश
      • समस्याओं की रिपोर्ट करना
      • पुल अनुरोध सबमिट करना
    • इच्छित उपयोग और अस्वीकरण
      • उद्देश्य
      • अस्वीकरण
    • लाइसेंस
    • आभार
    • मेरे बारे में

अवलोकन

Connect Around हमला श्रृंखला, जिसमें CVE-2023-46805 और CVE-2024-21887 शामिल हैं, Ivanti Connect Secure और Policy Secure उपकरणों के लिए एक महत्वपूर्ण खतरा पैदा करती है। यह हमला श्रृंखला कमजोर सिस्टम पर अनधिकृत पहुंच और कमांड निष्पादन को सक्षम बनाती है। CVE-2023-46805 हमलावरों को प्रमाणीकरण नियंत्रणों को बायपास करने की अनुमति देता है, जबकि CVE-2024-21887, एक कमांड इंजेक्शन भेद्यता है, जिसका पहले के साथ संयोजन करने पर प्रमाणीकरण की आवश्यकता के बिना शोषण किया जा सकता है। भेद्यताओं का यह जोड़ा Ivanti उत्पादों का उपयोग करने वाले संगठनों से तत्काल ध्यान देने की मांग करता है, और उन्हें Ivanti Community Forum में विस्तृत रूप से बताए गए उपलब्ध शमन उपायों को लागू करने के लिए प्रेरित करता है।

संगठनों की शमन स्थिति को मान्य करने की आवश्यकता के जवाब में, Ivanti Connect Around भेद्यता जांचकर्ता विकसित किया गया है। यह स्क्रिप्ट Connect Around हमला श्रृंखला से जुड़ी भेद्यताओं के लिए Ivanti Connect Secure और Policy Secure उपकरणों का आकलन करने के लिए डिज़ाइन की गई है। यह इन भेद्यताओं की उपस्थिति को सत्यापित करने के लिए जाँच करती है और परिणामों को CSV प्रारूप में आउटपुट करती है। एक व्यापक और विश्वसनीय मूल्यांकन प्रदान करने के लिए कई शमन सत्यापन पद्धतियों का उपयोग किया जाता है।

नोट: यह स्क्रिप्ट CVE-2024-21888 या CVE-2024-21893 को मान्य नहीं करती है।

विशेषताएँ

  • एकाधिक सत्यापन विधियाँ: सत्यापन को व्यापक बनाने के लिए, प्रत्येक लक्ष्य के विरुद्ध कई परीक्षण विधियाँ की जाती हैं। प्रत्येक दृष्टिकोण के परिणाम लौटाए जाते हैं।
  • समवर्ती होस्ट जाँच: एक साथ कई होस्टों को कुशलतापूर्वक स्कैन करता है, जिससे नेटवर्क में भेद्यताओं का आकलन करने में लगने वाला समय काफी कम हो जाता है।
  • अनुकूलन योग्य कमांड-लाइन तर्क: इनपुट और आउटपुट फ़ाइल पथ, स्कैनिंग के लिए समवर्ती थ्रेड्स की संख्या, और चुनने योग्य पोर्ट जैसे विशिष्ट पैरामीटर परिभाषित करने की सुविधा प्रदान करता है, जिससे अनुकूलित और सटीक स्कैन सुनिश्चित होते हैं।
  • अनुकूली आउटपुट प्रबंधन: वर्तमान दिनांक और समय के आधार पर एक डिफ़ॉल्ट नामकरण परंपरा के साथ स्वचालित रूप से आउटपुट फ़ाइलें उत्पन्न करता है, साथ ही उपयोगकर्ताओं को अपने संगठनात्मक आवश्यकताओं के अनुरूप कस्टम फ़ाइल नाम निर्दिष्ट करने की अनुमति देता है।
  • उन्नत त्रुटि प्रबंधन: विस्तृत HTTP त्रुटि कोड, नेटवर्क कनेक्टिविटी समस्याओं, और अन्य अप्रत्याशित त्रुटियों सहित व्यापक त्रुटि रिपोर्टिंग प्रदान करता है, जो स्कैनिंग के दौरान संभावित समस्याओं की सटीक पहचान और समस्या निवारण को सक्षम बनाता है।
  • पोर्ट लचीलापन: उपयोगकर्ताओं को स्कैन करने के लिए विशिष्ट पोर्ट परिभाषित करने की अनुमति देता है (80 और 443 डिफ़ॉल्ट के रूप में), विभिन्न नेटवर्क कॉन्फ़िगरेशन को पूरा करता है और भेद्यता मूल्यांकन की गहराई को बढ़ाता है।
  • रंग-कोडित कंसोल आउटपुट: बेहतर उपयोगकर्ता अनुभव के लिए एक वैकल्पिक सुविधा, कंसोल में रंग-कोडित आउटपुट प्रदान करती है ताकि विभिन्न स्कैन स्थितियों की त्वरित और आसान पहचान हो सके, जिससे परिणामों की पठनीयता और व्याख्या में सुधार होता है।

जांच के प्रकार

स्क्रिप्ट Ivanti Connect Secure सिस्टम की सुरक्षा स्थिति का आकलन करने के लिए विभिन्न जाँचें करती है। प्रत्येक जाँच सूचना सुरक्षा समुदाय के भीतर अनुसंधान से अनुकूलित विशिष्ट पद्धतियों पर आधारित है।

वेब एक्सेस

  • पद्धति: WatchTowr Labs अनुसंधान से अनुकूलित।
  • विवरण: प्रमाणीकरण के बिना /api/v1/configuration/users/user-roles/user-role/rest-userrole1/web/web-bookmarks/bookmark एंडपॉइंट का अनुरोध करता है।
  • सकारात्मक परिणाम: स्थिति प्रदर्शित - "असुरक्षित"।
  • नकारात्मक परिणाम: स्थिति प्रदर्शित - "शमित"।
  • अनुसंधान लिंक: WatchTowr Labs अनुसंधान।

सिस्टम जानकारी

  • पद्धति: Rapid7 में Stephen Fewer के अनुसंधान से अनुकूलित।
  • **विवरण: /api/v1/system/system-information` URI तक पहुँचने का प्रयास करता है।
  • सकारात्मक परिणाम: स्थिति प्रदर्शित - "असुरक्षित"।
  • नकारात्मक परिणाम: स्थिति प्रदर्शित - "शमित"।
  • अनुसंधान लिंक: Metasploit Framework Module।

बाईपास का पता चला

  • पद्धति: वैकल्पिक बाईपास URI पर Assetnote के अनुसंधान से अनुकूलित।
  • विवरण: /admin/options/ URI तक पहुँचने का प्रयास करता है।
  • सकारात्मक परिणाम: स्थिति प्रदर्शित - "असुरक्षित (बाईपास का पता चला)"।
  • नकारात्मक परिणाम: स्थिति प्रदर्शित - "असुरक्षित नहीं"।
  • अनुसंधान लिंक: Assetnote।

प्रत्येक जाँच संभावित भेद्यताओं में अंतर्दृष्टि प्रदान करती है। "असुरक्षित" एक पुष्टि की गई भेद्यता को इंगित करता है, जबकि "शमित" या "असुरक्षित नहीं" यह दर्शाता है कि सिस्टम परीक्षण की जा रही विशिष्ट भेद्यता के विरुद्ध सुरक्षित प्रतीत होता है।

स्थिति प्रकारों की व्याख्या

स्क्रिप्ट प्रत्येक जाँच को विशिष्ट स्थिति प्रकारों के साथ वर्गीकृत करती है, जो स्कैन किए गए होस्ट की सुरक्षा स्थिति में अंतर्दृष्टि प्रदान करते हैं। यहाँ प्रत्येक स्थिति प्रकार का विवरण दिया गया है:

  • शमित: इंगित करता है कि सिस्टम में जाँच की गई भेद्यताओं के विरुद्ध शमन उपाय मौजूद हैं। यह स्थिति तब लौटाई जाती है जब एक सुरक्षित और पैच किए गए सिस्टम के विशिष्ट प्रतिक्रियाओं का पता लगाया जाता है।

  • असुरक्षित: यह स्थिति बताती है कि सिस्टम स्क्रिप्ट द्वारा की गई विशिष्ट जाँचों के प्रति असुरक्षित है। यह तब लौटाया जाता है जब सिस्टम ज्ञात पैटर्न या प्रतिक्रियाएँ प्रदर्शित करता है जो भेद्यता का संकेत देते हैं।

  • HTTP त्रुटि: तब लौटाया जाता है जब स्क्रिप्ट को लक्ष्य सिस्टम से मानक HTTP त्रुटि प्रतिक्रियाओं (403 Forbidden के अलावा) का सामना करना पड़ता है। यह आमतौर पर वेब सर्वर या अनुरोध में किसी समस्या का संकेत देता है।

  • नेटवर्क समस्या: इस स्थिति का उपयोग तब किया जाता है जब स्क्रिप्ट को नेटवर्क-संबंधी समस्याओं का सामना करना पड़ता है, जैसे कि होस्ट तक पहुँचने में असमर्थता। यह पिछली स्थितियों जैसे "होस्ट अप्राप्य" और "नेटवर्क त्रुटि" को जोड़ता है।

  • समय समाप्ति त्रुटि: इंगित करता है कि लक्ष्य का अनुरोध समय से बाहर हो गया, जो संभावित नेटवर्क या कॉन्फ़िगरेशन समस्याओं का सुझाव देता है जिन्होंने स्क्रिप्ट को अपनी जाँच पूरी करने से रोका।

  • कनेक्शन त्रुटि: "समय समाप्ति त्रुटि" के समान, इस स्थिति का उपयोग तब किया जाता है जब होस्ट से कनेक्शन स्थापित करने में समस्याएँ होती हैं, जो नेटवर्क समस्याओं, गलत होस्टनाम आदि के कारण हो सकती हैं।

  • Ivanti उपस्थिति अनिर्णायक: पहले "प्रमाणीकरण आवश्यक" के रूप में जाना जाता था, यह स्थिति तब लौटाई जाती है जब स्क्रिप्ट की जाँचें भेद्यता या शमन का निर्णायक प्रमाण नहीं देती हैं। यह सुझाव देता है कि सिस्टम की सुरक्षा स्थिति निर्धारित करने के लिए आगे मैन्युअल जाँच की आवश्यकता है।

  • असुरक्षित (बाईपास का पता चला): बाईपास भेद्यता जाँच के लिए विशिष्ट, यह स्थिति इंगित करती है कि सिस्टम स्क्रिप्ट की पद्धति में वर्णित प्रमाणीकरण बाईपास तकनीक के लिए असुरक्षित है।

प्रत्येक स्थिति जाँची गई भेद्यताओं के संबंध में सिस्टम की सुरक्षा स्थिति का एक स्नैपशॉट प्रदान करती है। उपयोगकर्ताओं को इन स्थितियों को प्रारंभिक संकेतक मानना चाहिए और जहाँ आवश्यक हो, सिस्टम की वास्तविक सुरक्षा स्थिति की पुष्टि करने के लिए आगे मैन्युअल जाँच करनी चाहिए।

आरंभ करना

आवश्यकताएँ

  • Python 3
  • requests मॉड्यूल
  • urllib3 मॉड्यूल
  • वैकल्पिक: रंग-कोडित आउटपुट के लिए colorama मॉड्यूल

उपयोग

स्क्रिप्ट चलाने के लिए, निम्नलिखित कमांड का उपयोग करें:

python ivanti_scan.py -i [input_file]

वैकल्पिक रूप से, अतिरिक्त तर्कों के साथ चलाएँ:

python ivanti_scan.py -i [input_file] -o [output_file] -t [number_of_threads] -p [port1 port2 ...] --color

तर्क

लक्ष्य निर्दिष्टीकरण

परीक्षण के लिए लक्ष्य निर्दिष्ट करने के लिए इनमें से किसी एक विकल्प का उपयोग करें।

  • -i या --input: लक्ष्यों की सूची वाली इनपुट फ़ाइल का पथ।
  • -u या --url: परीक्षण करने के लिए एकल URL स्ट्रिंग।
कस्टम चर
  • -o या --output: वैकल्पिक। आउटपुट CSV फ़ाइल का नाम। डिफ़ॉल्ट [current_date_time]_results.csv है।
  • -t या --threads: वैकल्पिक। समवर्ती निष्पादन के लिए उपयोग किए जाने वाले थ्रेड्स की संख्या। डिफ़ॉल्ट 20 है।
  • -p या --ports: वैकल्पिक। जाँच करने के लिए पोर्ट निर्दिष्ट करें (उदा., 80 443)। डिफ़ॉल्ट रूप से पोर्ट 80 और 443 की जाँच करता है।
  • -a या --user-agent: वैकल्पिक। यूज़र एजेंट स्ट्रिंग निर्दिष्ट करें। डिफ़ॉल्ट: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.3
आउटपुट शैलीकरण
  • -c या --color: वैकल्पिक। यदि colorama स्थापित है तो रंग-कोडित आउटपुट सक्षम करें।

करने के लिए

  • उपयोगकर्ता को परीक्षण विधियों के निर्दिष्टीकरण की अनुमति दें
  • अतिरिक्त सत्यापन विधियाँ जोड़ें
  • आउटपुट स्वरूपण में सुधार करें
  • वर्बोज़ मोड जोड़ें

योगदान दिशानिर्देश

योगदान का स्वागत है! यदि आप योगदान देना चाहते हैं, तो यहाँ कुछ तरीके दिए गए हैं जिनसे आप मदद कर सकते हैं:

समस्याओं की रिपोर्ट करना

  • त्रुटि रिपोर्ट: यदि आपको कोई त्रुटि या बग मिलता है, तो कृपया समस्या का विवरण, इसे पुन: उत्पन्न करने के चरण, और कोई भी प्रासंगिक लॉग या स्क्रीनशॉट देते हुए एक इश्यू बनाएँ।
  • सुविधा अनुरोध: नई सुविधाओं या संवर्द्धन के विचार हैं? हम उन्हें सुनना पसंद करेंगे! कृपया अपनी प्रस्तावित सुविधा के स्पष्ट विवरण के साथ एक इश्यू सबमिट करें।

पुल अनुरोध सबमिट करना

  • कार्यक्षमता में सुधार: टूल की कार्यक्षमता में सुधार करने वाले योगदानों की बहुत सराहना की जाती है। यदि आपने कोई फिक्स या संवर्द्धन विकसित किया है, तो बेझिझक पुल अनुरोध सबमिट करें।
  • दिशानिर्देश:
    • रिपॉजिटरी को फोर्क करें और main से अपनी ब्रांच बनाएँ।
    • स्पष्ट और संक्षिप्त कमिट संदेश लिखें।
    • सुनिश्चित करें कि आपका कोड मौजूदा शैली का पालन करता है ताकि एकरूपता बनी रहे।
    • अपने परिवर्तनों के विस्तृत विवरण के साथ एक पुल अनुरोध बनाएँ।

इस परियोजना में योगदान देने पर विचार करने के लिए धन्यवाद।

इच्छित उपयोग और अस्वीकरण

उद्देश्य

यह टूल उन व्यक्तियों और संगठनों के लिए डिज़ाइन किया गया है जो अपने स्वयं के वातावरण में भेद्यताओं के शमन को मान्य करना चाहते हैं। इसका उद्देश्य विशेष रूप से Ivanti Connect Secure उपकरणों पर उपयोग करना है जहाँ सुरक्षा परीक्षण के लिए स्पष्ट अनुमति दी गई है।

अस्वीकरण

  • नैतिक उपयोग: इस स्क्रिप्ट का उपयोग केवल कानूनी उद्देश्यों के लिए किया जाना चाहिए। उपयोगकर्ता यह सुनिश्चित करने के लिए जिम्मेदार हैं कि उनके पास लक्ष्य सिस्टम का परीक्षण करने का अधिकार है।
  • सटीकता: इस टूल की सटीकता और प्रभावशीलता सुनिश्चित करने के प्रयास किए गए हैं, लेकिन इसे "जैसा है" प्रदान किया जाता है, और उपयोगकर्ताओं को इसकी सीमाओं की समझ के साथ परिणामों की व्याख्या करनी चाहिए।
  • कोई वारंटी नहीं: लेखक, Chris Farrell, इस टूल को किसी भी प्रकार की वारंटी के बिना प्रदान करता है। उपयोगकर्ता इसके उपयोग से जुड़े सभी जोखिमों को स्वीकार करते हैं।
  • जिम्मेदारी: उपयोगकर्ताओं को सभी लागू कानूनों और विनियमों का पालन करना होगा। लेखक इस टूल के किसी भी दुरुपयोग या इसके उपयोग से होने वाली किसी भी क्षति के लिए जिम्मेदार नहीं है।

इस टूल का उपयोग करके, आप इन शर्तों को स्वीकार और सहमत होते हैं।

लाइसेंस

यह परियोजना नैतिक उपयोग खंड के साथ MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।

आभार

यह परियोजना साइबर सुरक्षा के क्षेत्र में कई प्रतिष्ठित समूहों और व्यक्तियों द्वारा विकसित अनुसंधान और पद्धतियों का लाभ उठाती है। हम निम्नलिखित के प्रति आभार व्यक्त करते हैं:

  • WatchTowr Labs: Ivanti Connect Secure भेद्यताओं पर उनके गहन अनुसंधान के लिए। उनका कार्य वेब एक्सेस जाँच पद्धति के विकास में सहायक रहा है।

    • WatchTowr Labs अनुसंधान
  • Rapid7 के Stephen Fewer: Metasploit Module पर उनके कार्य ने मूल्यवान अंतर्दृष्टि प्रदान की।

    • Stephen Fewer द्वारा Metasploit Framework Module
  • AttackerKB पर Rapid7: प्रमाणीकरण बाईपास तकनीकों पर उनके अनुसंधान ने इस स्क्रिप्ट को बहुत सूचित किया।

    • AttackerKB पर Rapid7 विश्लेषण
  • Assetnote: शमन आवेदन के निर्धारण में सहायता के लिए /admin/options/ को एक विश्वसनीय परीक्षण विधि के रूप में मान्यता देना।

    • Assetnote विश्लेषण

इन समूहों और व्यक्तियों को साइबर सुरक्षा के क्षेत्र में उनके योगदान के लिए एक विशेष धन्यवाद, जिसने इस टूल के विकास में बहुत सहायता की है।

मेरे बारे में

Chris Farrell एक भेद्यता शोधकर्ता हैं जो गहन विश्लेषण और व्यापक समाधानों के माध्यम से साइबर सुरक्षा को बढ़ाने के लिए प्रतिबद्ध हैं।

अनुभव में भेद्यता प्रबंधन, vCISO, वरिष्ठ पैठ परीक्षक, घटना प्रतिक्रिया प्रमुख, ISSO शामिल हैं।

टूल डाउनलोड करें