
Lo script in questo repository verifica solo se esistono le vulnerabilità specificate nel prodotto Ivanti Connect Secure.
Lo script in questo repository verifica e sfrutta le vulnerabilità CVE-2023-46805 (Bypass dell'autenticazione) e CVE-2024-21887 (Esecuzione remota di codice) presenti nel prodotto Ivanti Connect Secure. Puoi consultare i dettagli delle vulnerabilità a questo link (https://labs.watchtowr.com/welcome-to-2024-the-sslvpn-chaos-continues-ivanti-cve-2023-46805-cve-2024-21887/).
UTILIZZO:
Utilizzo base: python3 CVE-2023-46805_CVE-2024-21887.py --url <URL_ADDRESS>
Utilizzo con proxy: python3 CVE-2023-46805_CVE-2024-21887.py --url <URL_ADDRESS> --proxy <PROXY_ADDRESS>
Utilizzo exploit: python3 CVE-2023-46805_CVE-2024-21887.py --url <URL_ADDRESS> --cmd <OS_COMMAND>
