Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Ivanti-Connect-Around-Scan — Utility di validazione delle mitigazioni per la catena di attacco Ivanti Connect Around. Esegue più controlli. CVE-2023-46805, CVE-2024-21887. | Kitploit
Strumenti/GitHubGitHub/seajaysec/ivanti-connect-around-scan
RicognizioneScanner di VulnerabilitàExploitRaccolta InformazioniSicurezza WebPenetration Testing
GitHubseajaysec/ivanti-connect-around-scan

Ivanti-Connect-Around-Scan

Utility di validazione delle mitigazioni per la catena di attacco Ivanti Connect Around. Esegue più controlli. CVE-2023-46805, CVE-2024-21887.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
12362 anni faNon ancora revisionato
Condividi

Controllo delle vulnerabilità Ivanti Connect Around

  • Controllo delle vulnerabilità Ivanti Connect Around
    • Panoramica
    • Funzionalità
    • Tipi di controlli
      • WEB ACCESS
      • SYSTEM INFO
      • BYPASS RILEVATO
    • Spiegazione dei Tipi di Stato
    • Per Iniziare
      • Requisiti
      • Utilizzo
        • Argomenti
          • Specifica del Target
          • Variabili Personalizzate
          • Stilizzazione dell'Output
    • Da Fare
    • Linee Guida per i Contributi
      • Segnalazione di Problemi
      • Invio di Pull Request
    • Uso Previsto e Dichiarazione di Esclusione di Responsabilità
      • Scopo
      • Declinazione di responsabilità
    • Licenza
    • Riconoscimenti
    • Su di Me

Panoramica

La catena di attacco Connect Around, che coinvolge CVE-2023-46805 e CVE-2024-21887, rappresenta una minaccia significativa per i dispositivi Ivanti Connect Secure e Policy Secure. Questa catena di attacco consente accesso non autorizzato ed esecuzione di comandi sui sistemi vulnerabili. CVE-2023-46805 consente agli attaccanti di aggirare i controlli di autenticazione, mentre CVE-2024-21887, una vulnerabilità di iniezione di comandi, può essere sfruttata senza necessitare di autenticazione quando combinata con la precedente. Questo duo di vulnerabilità richiede attenzione urgente da parte delle organizzazioni che utilizzano prodotti Ivanti, spingendole ad applicare le mitigazioni disponibili come descritto nel forum della community Ivanti.

In risposta alla necessità delle organizzazioni di validare lo stato delle mitigazioni, è stato sviluppato Ivanti Connect Around Vulnerability Checker. Questo script è progettato per valutare i dispositivi Ivanti Connect Secure e Policy Secure per vulnerabilità associate alla catena di attacco Connect Around. Esegue controlli per verificare la presenza di queste vulnerabilità e restituisce i risultati in formato CSV. Vengono impiegate molteplici metodologie di validazione delle mitigazioni per fornire una valutazione completa e affidabile.

Nota: questo script non valida CVE-2024-21888 o CVE-2024-21893.

Funzionalità

  • Metodi di validazione multipli: Per garantire una validazione completa, vengono eseguite più metodologie di test su ciascun target. I risultati vengono restituiti per ogni approccio.
  • Controlli simultanei sugli host: Scansiona efficientemente più host contemporaneamente, riducendo significativamente il tempo necessario per valutare le vulnerabilità su una rete.
  • Argomenti da riga di comando personalizzabili: Offre flessibilità nella definizione di parametri specifici come i percorsi dei file di input e output, il numero di thread concorrenti per la scansione e porte selezionabili, garantendo scansioni precise e su misura.
  • Gestione adattiva dell'output: Genera automaticamente file di output con una convenzione di denominazione predefinita basata su data e ora correnti, consentendo anche agli utenti di specificare nomi di file personalizzati in base alle esigenze organizzative.
  • Gestione avanzata degli errori: Fornisce una reportistica completa degli errori, inclusi codici di errore HTTP dettagliati, problemi di connettività di rete e altri errori imprevisti, consentendo l'identificazione precisa e la risoluzione di potenziali problemi durante la scansione.
  • Flessibilità delle porte: Consente agli utenti di definire porte specifiche da scansionare (con 80 e 443 come predefinite), adattandosi a diverse configurazioni di rete e aumentando la profondità della valutazione delle vulnerabilità.
  • Output console colorato: Funzionalità opzionale per una migliore esperienza utente, che offre un output colorato nella console per identificare rapidamente e facilmente i diversi stati di scansione, migliorando la leggibilità e l'interpretazione dei risultati.

Tipi di controlli

Lo script esegue vari controlli per valutare lo stato di sicurezza dei sistemi Ivanti Connect Secure. Ogni controllo si basa su metodologie specifiche adattate dalla ricerca nella community della sicurezza informatica.

WEB ACCESS

  • Metodologia: Adattata dalla ricerca di WatchTowr Labs.
  • Descrizione: Richiede l'endpoint /api/v1/configuration/users/user-roles/user-role/rest-userrole1/web/web-bookmarks/bookmark senza autenticazione.
  • Risultato positivo: Stato visualizzato - "Vulnerabile".
  • Risultato negativo: Stato visualizzato - "Mitigato".
  • Link di ricerca: Ricerca di WatchTowr Labs.

SYSTEM INFO

  • Metodologia: Adattata dalla ricerca di Stephen Fewer presso Rapid7.
  • Descrizione: Tenta di accedere all'URI /api/v1/system/system-information.
  • Risultato positivo: Stato visualizzato - "Vulnerabile".
  • Risultato negativo: Stato visualizzato - "Mitigato".
  • Link di ricerca: Modulo del Metasploit Framework.

BYPASS RILEVATO

  • Metodologia: Adattata dalla ricerca di Assetnote sulle URI di bypass alternative.
  • Descrizione: Tenta di accedere all'URI /admin/options/.
  • Risultato positivo: Stato visualizzato - "Vulnerabile (Bypass Rilevato)".
  • Risultato negativo: Stato visualizzato - "Non Vulnerabile".
  • Link di ricerca: Assetnote.

Ogni controllo fornisce informazioni su potenziali vulnerabilità. "Vulnerabile" indica una vulnerabilità confermata, mentre "Mitigato" o "Non Vulnerabile" significa che il sistema sembra sicuro contro la specifica vulnerabilità testata.

Spiegazione dei Tipi di Stato

Lo script classifica ogni controllo con tipi di stato specifici, fornendo informazioni sulla postura di sicurezza dell'host scansionato. Ecco le descrizioni di ciascun tipo di stato:

  • Mitigato: Indica che il sistema ha mitigazioni attive contro le vulnerabilità controllate. Questo stato viene restituito quando vengono rilevate risposte tipiche di un sistema sicuro e aggiornato.

  • Vulnerabile: Questo stato suggerisce che il sistema è vulnerabile ai controlli specifici eseguiti dallo script. Viene restituito quando il sistema mostra pattern o risposte note che indicano una vulnerabilità.

  • Errore HTTP: Restituito quando lo script incontra risposte di errore HTTP standard (diverse da 403 Forbidden) dal sistema di destinazione. Di solito indica un problema con il server web o con la richiesta.

  • Problema di rete: Questo stato viene utilizzato quando lo script incontra problemi legati alla rete, come l'impossibilità di raggiungere l'host. Combina stati precedenti come "Host Unreachable" e "Network Error".

  • Errore di timeout: Indica che la richiesta al target è andata in timeout, suggerendo potenziali problemi di rete o di configurazione che hanno impedito allo script di completare il controllo.

  • Errore di connessione: Simile a "Errore di timeout", questo stato viene utilizzato quando ci sono problemi nell'instaurare una connessione con l'host, che potrebbero essere dovuti a problemi di rete, hostname errati, ecc.

Scarica lo strumento