Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-46805 — CVE-2023-46805 के लिए स्कैनर - Ivanti Connect Secure | Kitploit
उपकरण/GitHubGitHub/yoryio/cve-2023-46805
टोहीभेद्यता स्कैनरशोषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubyoryio/cve-2023-46805

CVE-2023-46805

CVE-2023-46805 के लिए स्कैनर - Ivanti Connect Secure

रिपॉजिटरी देखें
10112 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-46805 स्कैनर

CVE-2023-46805 स्कैनर Shodan का उपयोग करके देश-वार संभावित रूप से कमजोर Ivanti Connect Secure उपकरणों के लिए है।

स्क्रिप्ट संस्करण: 1.3

हाल ही में Assetnote द्वारा प्रकाशित ब्लॉग पोस्ट के साथ अपडेट किया गया

⚠️ यह स्क्रिप्ट रक्षात्मक उद्देश्यों के लिए है और इसका उपयोग साइबर सुरक्षा पेशेवरों द्वारा संभावित कमजोर ICS उपकरणों की पहचान करने और प्रभावित संगठनों से जल्द से जल्द संपर्क करने के लिए किया जाना चाहिए।

यदि कोई एक IP कमजोर ICS उपकरण के रूप में दिखाई देता है, तो कृपया Ivanti द्वारा विकसित शमन उपायों को लागू करें, साथ ही Integrity Checker Tool के साथ अपनी फाइलों की अखंडता की जांच करना भी महत्वपूर्ण है।

सहायता

स्क्रिप्ट का उपयोग करने के लिए, आपके पास Shodan Python लाइब्रेरी स्थापित होनी चाहिए:

root@kitploit:~
pip install shodan
root@kitploit:~
usage: CVE-2023-46805 Scanner [-h] -c COUNTRY

Quick scanner for possible vulnerable Ivanti Connect Secure appliances by country using Shodan.

options:
  -h, --help            show this help message and exit
  -c COUNTRY, --country COUNTRY
                        Country code (like CL, US, CA, BR)

Please make sure that you are using a valid Shodan API Key

(स्कैन में एक से अधिक देश जोड़ना संभव है, उन्हें , के बाद बिना स्थान के जोड़ें)

उदाहरण: python ivanti.py -c US,BR,ES

Shodan

Shodan क्वेरी: http.favicon.hash:-1439222863 country:country_code

भेद्यता खुफिया जानकारी

अधिक जानकारी के लिए कृपया निम्नलिखित CVE देखें:

CVE-2023-46805

  • CVSS: 8.2
  • प्रभाव: प्रमाणीकरण बाईपास
  • विवरण: किसी दूरस्थ हमलावर को नियंत्रण जांचों को बायपास करके प्रतिबंधित संसाधनों तक पहुंचने की अनुमति देता है।

CVE-2024-21887

  • CVSS: 9.1
  • प्रभाव: कमांड इंजेक्शन
  • विवरण: एक प्रमाणित व्यवस्थापक को विशेष रूप से तैयार किए गए अनुरोध भेजने और उपकरण पर मनमाने कमांड निष्पादित करने की अनुमति देता है।

watchTowr Labs के ब्लॉग पोस्ट पर आधारित!:

2024 में आपका स्वागत है, SSLVPN अराजकता जारी है - Ivanti CVE-2023-46805 और CVE-2024-21887

इस समय, ये भेद्यताएं बड़े पैमाने पर शोषित की जा रही हैं:

Volexity - Ivanti Connect Secure VPN का शोषण वैश्विक स्तर पर

द्वारा: yoryio

टूल डाउनलोड करें