Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
ivanti_shell — Sfruttamento di CVE-2024-21887 con reverse shell Ngrok | Kitploit
Strumenti/GitHubGitHub/pwniel/ivanti_shell
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneStrumento di Accesso Remoto
GitHubpwniel/ivanti_shell

ivanti_shell

Sfruttamento di CVE-2024-21887 con reverse shell Ngrok

Vedi Repository
2 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Sfruttamento di CVE-2024-21887 con reverse shell Ngrok

Questo repository fornisce uno script Python progettato per dimostrare lo sfruttamento della vulnerabilità CVE-2024-21887 nei gateway Ivanti Connect Secure. Utilizza Ngrok per stabilire una reverse shell a scopo di test educativi ed etici. Disclaimer

Gli strumenti e gli script forniti sono destinati esclusivamente a scopi educativi e di test etici. Test, sfruttamento o utilizzo non autorizzato di questo script su sistemi senza esplicita autorizzazione è severamente vietato e potenzialmente illegale. Ottieni sempre l'autorizzazione prima di condurre qualsiasi valutazione di sicurezza. Prerequisiti

Prima di iniziare, assicurati di avere quanto segue:

Python 3.x installato sul tuo sistema. Un account Ngrok e Ngrok installato. Registrati gratuitamente se non lo hai già fatto. Le librerie Python requests e pyngrok. Verranno installate come parte del processo di configurazione.

Configurazione

Clona il repository

root@kitploit:~
git clone https://github.com/pwniel/ivanti_shell.git
cd cve-2024-21887-ngrok-reverse-shell

Installa le dipendenze:

Usa pip per installare le librerie Python richieste:

root@kitploit:~
pip install -r requirements.txt

Configurazione di Ngrok:

Dopo esserti registrato a Ngrok, scarica e installa il client Ngrok dal sito ufficiale.

Collega il tuo account Ngrok seguendo le istruzioni fornite nella guida di configurazione di Ngrok, che in genere prevede l'esecuzione di un comando simile a:

root@kitploit:~
ngrok authtoken <your_auth_token>

Sostituisci <your_auth_token> con il token della tua dashboard Ngrok.

Utilizzo

Avvia lo script:

Esegui lo script con l'host Ivanti di destinazione come argomento:

root@kitploit:~
python ivanti_shell.py https://target_ivanti_host

Sostituisci https://target_ivanti_host con l'host reale su cui hai il permesso di effettuare test.

Interagisci con la reverse shell:

Se lo sfruttamento ha successo e la reverse shell viene stabilita, avrai accesso da riga di comando al sistema di destinazione tramite il tunnel Ngrok.

Scarica lo strumento