
Sfruttamento di CVE-2024-21887 con reverse shell Ngrok
Questo repository fornisce uno script Python progettato per dimostrare lo sfruttamento della vulnerabilità CVE-2024-21887 nei gateway Ivanti Connect Secure. Utilizza Ngrok per stabilire una reverse shell a scopo di test educativi ed etici. Disclaimer
Gli strumenti e gli script forniti sono destinati esclusivamente a scopi educativi e di test etici. Test, sfruttamento o utilizzo non autorizzato di questo script su sistemi senza esplicita autorizzazione è severamente vietato e potenzialmente illegale. Ottieni sempre l'autorizzazione prima di condurre qualsiasi valutazione di sicurezza. Prerequisiti
Prima di iniziare, assicurati di avere quanto segue:
Python 3.x installato sul tuo sistema. Un account Ngrok e Ngrok installato. Registrati gratuitamente se non lo hai già fatto. Le librerie Python requests e pyngrok. Verranno installate come parte del processo di configurazione.
Clona il repository
git clone https://github.com/pwniel/ivanti_shell.git
cd cve-2024-21887-ngrok-reverse-shell
Installa le dipendenze:
Usa pip per installare le librerie Python richieste:
pip install -r requirements.txt
Dopo esserti registrato a Ngrok, scarica e installa il client Ngrok dal sito ufficiale.
Collega il tuo account Ngrok seguendo le istruzioni fornite nella guida di configurazione di Ngrok, che in genere prevede l'esecuzione di un comando simile a:
ngrok authtoken <your_auth_token>
Sostituisci <your_auth_token> con il token della tua dashboard Ngrok.
Avvia lo script:
Esegui lo script con l'host Ivanti di destinazione come argomento:
python ivanti_shell.py https://target_ivanti_host
Sostituisci https://target_ivanti_host con l'host reale su cui hai il permesso di effettuare test.
Interagisci con la reverse shell:
Se lo sfruttamento ha successo e la reverse shell viene stabilita, avrai accesso da riga di comando al sistema di destinazione tramite il tunnel Ngrok.