
CVE-2023-46805 के लिए स्कैनर - Ivanti Connect Secure
CVE-2023-46805 स्कैनर Shodan का उपयोग करके देश-वार संभावित रूप से कमजोर Ivanti Connect Secure उपकरणों के लिए है।
स्क्रिप्ट संस्करण: 1.3
हाल ही में Assetnote द्वारा प्रकाशित ब्लॉग पोस्ट के साथ अपडेट किया गया
⚠️ यह स्क्रिप्ट रक्षात्मक उद्देश्यों के लिए है और इसका उपयोग साइबर सुरक्षा पेशेवरों द्वारा संभावित कमजोर ICS उपकरणों की पहचान करने और प्रभावित संगठनों से जल्द से जल्द संपर्क करने के लिए किया जाना चाहिए।
यदि कोई एक IP कमजोर ICS उपकरण के रूप में दिखाई देता है, तो कृपया Ivanti द्वारा विकसित शमन उपायों को लागू करें, साथ ही Integrity Checker Tool के साथ अपनी फाइलों की अखंडता की जांच करना भी महत्वपूर्ण है।
स्क्रिप्ट का उपयोग करने के लिए, आपके पास Shodan Python लाइब्रेरी स्थापित होनी चाहिए:
pip install shodan
usage: CVE-2023-46805 Scanner [-h] -c COUNTRY
Quick scanner for possible vulnerable Ivanti Connect Secure appliances by country using Shodan.
options:
-h, --help show this help message and exit
-c COUNTRY, --country COUNTRY
Country code (like CL, US, CA, BR)
Please make sure that you are using a valid Shodan API Key
(स्कैन में एक से अधिक देश जोड़ना संभव है, उन्हें , के बाद बिना स्थान के जोड़ें)
उदाहरण: python ivanti.py -c US,BR,ES
Shodan क्वेरी: http.favicon.hash:-1439222863 country:country_code
अधिक जानकारी के लिए कृपया निम्नलिखित CVE देखें:
watchTowr Labs के ब्लॉग पोस्ट पर आधारित!:
2024 में आपका स्वागत है, SSLVPN अराजकता जारी है - Ivanti CVE-2023-46805 और CVE-2024-21887
इस समय, ये भेद्यताएं बड़े पैमाने पर शोषित की जा रही हैं:
Volexity - Ivanti Connect Secure VPN का शोषण वैश्विक स्तर पर
द्वारा: yoryio