Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Ivanti-Connect-Around-Scan — Ivanti Connect Around आक्रमण श्रृंखला के लिए शमन सत्यापन उपयोगिता। कई जाँचें चलाता है। CVE-2023-46805, CVE-2024-21887। | Kitploit
उपकरण/GitHubGitHub/seajaysec/ivanti-connect-around-scan
टोहीभेद्यता स्कैनरशोषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubseajaysec/ivanti-connect-around-scan

Ivanti-Connect-Around-Scan

Ivanti Connect Around आक्रमण श्रृंखला के लिए शमन सत्यापन उपयोगिता। कई जाँचें चलाता है। CVE-2023-46805, CVE-2024-21887।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
12362 साल पहलेअभी तक समीक्षित नहीं

Ivanti Connect Around भेद्यता जांचकर्ता

  • Ivanti Connect Around भेद्यता जांचकर्ता
    • अवलोकन
    • विशेषताएँ
    • जांच के प्रकार
      • वेब एक्सेस
      • सिस्टम जानकारी
      • बाईपास का पता चला
    • स्थिति प्रकारों की व्याख्या
    • आरंभ करना
      • आवश्यकताएँ
      • उपयोग
        • तर्क
          • लक्ष्य निर्दिष्टीकरण
          • कस्टम चर
          • आउटपुट शैलीकरण
    • करने के लिए
    • योगदान दिशानिर्देश
      • समस्याओं की रिपोर्ट करना
      • पुल अनुरोध सबमिट करना
    • इच्छित उपयोग और अस्वीकरण
      • उद्देश्य
      • अस्वीकरण
    • लाइसेंस
    • आभार
    • मेरे बारे में

अवलोकन

Connect Around हमला श्रृंखला, जिसमें CVE-2023-46805 और CVE-2024-21887 शामिल हैं, Ivanti Connect Secure और Policy Secure उपकरणों के लिए एक महत्वपूर्ण खतरा पैदा करती है। यह हमला श्रृंखला कमजोर सिस्टम पर अनधिकृत पहुंच और कमांड निष्पादन को सक्षम बनाती है। CVE-2023-46805 हमलावरों को प्रमाणीकरण नियंत्रणों को बायपास करने की अनुमति देता है, जबकि CVE-2024-21887, एक कमांड इंजेक्शन भेद्यता है, जिसका पहले के साथ संयोजन करने पर प्रमाणीकरण की आवश्यकता के बिना शोषण किया जा सकता है। भेद्यताओं का यह जोड़ा Ivanti उत्पादों का उपयोग करने वाले संगठनों से तत्काल ध्यान देने की मांग करता है, और उन्हें Ivanti Community Forum में विस्तृत रूप से बताए गए उपलब्ध शमन उपायों को लागू करने के लिए प्रेरित करता है।

संगठनों की शमन स्थिति को मान्य करने की आवश्यकता के जवाब में, Ivanti Connect Around भेद्यता जांचकर्ता विकसित किया गया है। यह स्क्रिप्ट Connect Around हमला श्रृंखला से जुड़ी भेद्यताओं के लिए Ivanti Connect Secure और Policy Secure उपकरणों का आकलन करने के लिए डिज़ाइन की गई है। यह इन भेद्यताओं की उपस्थिति को सत्यापित करने के लिए जाँच करती है और परिणामों को CSV प्रारूप में आउटपुट करती है। एक व्यापक और विश्वसनीय मूल्यांकन प्रदान करने के लिए कई शमन सत्यापन पद्धतियों का उपयोग किया जाता है।

नोट: यह स्क्रिप्ट CVE-2024-21888 या CVE-2024-21893 को मान्य नहीं करती है।

विशेषताएँ

  • एकाधिक सत्यापन विधियाँ: सत्यापन को व्यापक बनाने के लिए, प्रत्येक लक्ष्य के विरुद्ध कई परीक्षण विधियाँ की जाती हैं। प्रत्येक दृष्टिकोण के परिणाम लौटाए जाते हैं।
  • समवर्ती होस्ट जाँच: एक साथ कई होस्टों को कुशलतापूर्वक स्कैन करता है, जिससे नेटवर्क में भेद्यताओं का आकलन करने में लगने वाला समय काफी कम हो जाता है।
  • अनुकूलन योग्य कमांड-लाइन तर्क: इनपुट और आउटपुट फ़ाइल पथ, स्कैनिंग के लिए समवर्ती थ्रेड्स की संख्या, और चुनने योग्य पोर्ट जैसे विशिष्ट पैरामीटर परिभाषित करने की सुविधा प्रदान करता है, जिससे अनुकूलित और सटीक स्कैन सुनिश्चित होते हैं।
  • अनुकूली आउटपुट प्रबंधन: वर्तमान दिनांक और समय के आधार पर एक डिफ़ॉल्ट नामकरण परंपरा के साथ स्वचालित रूप से आउटपुट फ़ाइलें उत्पन्न करता है, साथ ही उपयोगकर्ताओं को अपने संगठनात्मक आवश्यकताओं के अनुरूप कस्टम फ़ाइल नाम निर्दिष्ट करने की अनुमति देता है।
  • उन्नत त्रुटि प्रबंधन: विस्तृत HTTP त्रुटि कोड, नेटवर्क कनेक्टिविटी समस्याओं, और अन्य अप्रत्याशित त्रुटियों सहित व्यापक त्रुटि रिपोर्टिंग प्रदान करता है, जो स्कैनिंग के दौरान संभावित समस्याओं की सटीक पहचान और समस्या निवारण को सक्षम बनाता है।
  • पोर्ट लचीलापन: उपयोगकर्ताओं को स्कैन करने के लिए विशिष्ट पोर्ट परिभाषित करने की अनुमति देता है (80 और 443 डिफ़ॉल्ट के रूप में), विभिन्न नेटवर्क कॉन्फ़िगरेशन को पूरा करता है और भेद्यता मूल्यांकन की गहराई को बढ़ाता है।
  • रंग-कोडित कंसोल आउटपुट: बेहतर उपयोगकर्ता अनुभव के लिए एक वैकल्पिक सुविधा, कंसोल में रंग-कोडित आउटपुट प्रदान करती है ताकि विभिन्न स्कैन स्थितियों की त्वरित और आसान पहचान हो सके, जिससे परिणामों की पठनीयता और व्याख्या में सुधार होता है।

जांच के प्रकार

स्क्रिप्ट Ivanti Connect Secure सिस्टम की सुरक्षा स्थिति का आकलन करने के लिए विभिन्न जाँचें करती है। प्रत्येक जाँच सूचना सुरक्षा समुदाय के भीतर अनुसंधान से अनुकूलित विशिष्ट पद्धतियों पर आधारित है।

वेब एक्सेस

  • पद्धति: WatchTowr Labs अनुसंधान से अनुकूलित।
  • विवरण: प्रमाणीकरण के बिना /api/v1/configuration/users/user-roles/user-role/rest-userrole1/web/web-bookmarks/bookmark एंडपॉइंट का अनुरोध करता है।
  • सकारात्मक परिणाम: स्थिति प्रदर्शित - "असुरक्षित"।
  • नकारात्मक परिणाम: स्थिति प्रदर्शित - "शमित"।
  • अनुसंधान लिंक: WatchTowr Labs अनुसंधान।

सिस्टम जानकारी

  • पद्धति: Rapid7 में Stephen Fewer के अनुसंधान से अनुकूलित।
  • **विवरण: /api/v1/system/system-information` URI तक पहुँचने का प्रयास करता है।
  • सकारात्मक परिणाम: स्थिति प्रदर्शित - "असुरक्षित"।
  • नकारात्मक परिणाम: स्थिति प्रदर्शित - "शमित"।
  • अनुसंधान लिंक: Metasploit Framework Module।

बाईपास का पता चला

  • पद्धति: वैकल्पिक बाईपास URI पर Assetnote के अनुसंधान से अनुकूलित।
  • विवरण: /admin/options/ URI तक पहुँचने का प्रयास करता है।
  • सकारात्मक परिणाम: स्थिति प्रदर्शित - "असुरक्षित (बाईपास का पता चला)"।
  • नकारात्मक परिणाम: स्थिति प्रदर्शित - "असुरक्षित नहीं"।
  • अनुसंधान लिंक: Assetnote।

प्रत्येक जाँच संभावित भेद्यताओं में अंतर्दृष्टि प्रदान करती है। "असुरक्षित" एक पुष्टि की गई भेद्यता को इंगित करता है, जबकि "शमित" या "असुरक्षित नहीं" यह दर्शाता है कि सिस्टम परीक्षण की जा रही विशिष्ट भेद्यता के विरुद्ध सुरक्षित प्रतीत होता है।

स्थिति प्रकारों की व्याख्या

स्क्रिप्ट प्रत्येक जाँच को विशिष्ट स्थिति प्रकारों के साथ वर्गीकृत करती है, जो स्कैन किए गए होस्ट की सुरक्षा स्थिति में अंतर्दृष्टि प्रदान करते हैं। यहाँ प्रत्येक स्थिति प्रकार का विवरण दिया गया है:

  • शमित: इंगित करता है कि सिस्टम में जाँच की गई भेद्यताओं के विरुद्ध शमन उपाय मौजूद हैं। यह स्थिति तब लौटाई जाती है जब एक सुरक्षित और पैच किए गए सिस्टम के विशिष्ट प्रतिक्रियाओं का पता लगाया जाता है।

  • असुरक्षित: यह स्थिति बताती है कि सिस्टम स्क्रिप्ट द्वारा की गई विशिष्ट जाँचों के प्रति असुरक्षित है। यह तब लौटाया जाता है जब सिस्टम ज्ञात पैटर्न या प्रतिक्रियाएँ प्रदर्शित करता है जो भेद्यता का संकेत देते हैं।

  • HTTP त्रुटि: तब लौटाया जाता है जब स्क्रिप्ट को लक्ष्य सिस्टम से मानक HTTP त्रुटि प्रतिक्रियाओं (403 Forbidden के अलावा) का सामना करना पड़ता है। यह आमतौर पर वेब सर्वर या अनुरोध में किसी समस्या का संकेत देता है।

  • नेटवर्क समस्या: इस स्थिति का उपयोग तब किया जाता है जब स्क्रिप्ट को नेटवर्क-संबंधी समस्याओं का सामना करना पड़ता है, जैसे कि होस्ट तक पहुँचने में असमर्थता। यह पिछली स्थितियों जैसे "होस्ट अप्राप्य" और "नेटवर्क त्रुटि" को जोड़ता है।

  • समय समाप्ति त्रुटि: इंगित करता है कि लक्ष्य का अनुरोध समय से बाहर हो गया, जो संभावित नेटवर्क या कॉन्फ़िगरेशन समस्याओं का सुझाव देता है जिन्होंने स्क्रिप्ट को अपनी जाँच पूरी करने से रोका।

  • कनेक्शन त्रुटि: "समय समाप्ति त्रुटि" के समान, इस स्थिति का उपयोग तब किया जाता है जब होस्ट से कनेक्शन स्थापित करने में समस्याएँ होती हैं, जो नेटवर्क समस्याओं, गलत होस्टनाम आदि के कारण हो सकती हैं।

  • Ivanti उपस्थिति अनिर्णायक: पहले "प्रमाणीकरण आवश्यक" के रूप में जाना जाता था, यह स्थिति तब लौटाई जाती है जब स्क्रिप्ट की जाँचें भेद्यता या शमन का निर्णायक प्रमाण नहीं देती हैं। यह सुझाव देता है कि सिस्टम की सुरक्षा स्थिति निर्धारित करने के लिए आगे मैन्युअल जाँच की आवश्यकता है।

  • असुरक्षित (बाईपास का पता चला): बाईपास भेद्यता जाँच के लिए विशिष्ट, यह स्थिति इंगित करती है कि सिस्टम स्क्रिप्ट की पद्धति में वर्णित प्रमाणीकरण बाईपास तकनीक के लिए असुरक्षित है।

प्रत्येक स्थिति जाँची गई भेद्यताओं के संबंध में सिस्टम की सुरक्षा स्थिति का एक स्नैपशॉट प्रदान करती है। उपयोगकर्ताओं को इन स्थितियों को प्रारंभिक संकेतक मानना चाहिए और जहाँ आवश्यक हो, सिस्टम की वास्तविक सुरक्षा स्थिति की पुष्टि करने के लिए आगे मैन्युअल जाँच करनी चाहिए।

टूल डाउनलोड करें