Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-46805 — Scanner per CVE-2023-46805 - Ivanti Connect Secure | Kitploit
Strumenti/GitHubGitHub/yoryio/cve-2023-46805
RicognizioneScanner di VulnerabilitàExploitRaccolta InformazioniSicurezza WebPenetration Testing
GitHubyoryio/cve-2023-46805

CVE-2023-46805

Scanner per CVE-2023-46805 - Ivanti Connect Secure

Vedi Repository
10112 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Scanner CVE-2023-46805

Scanner CVE-2023-46805 per apparecchi Ivanti Connect Secure potenzialmente vulnerabili per paese utilizzando Shodan.

Versione script: 1.3

Aggiornato con il recente post sul blog di Assetnote

⚠️ Questo script è a scopo difensivo e dovrebbe essere utilizzato da professionisti della cybersecurity per identificare possibili apparecchi ICS vulnerabili e mettersi in contatto il prima possibile con le organizzazioni interessate.

Se uno degli IP appare come Apparecchio ICS Vulnerabile, applicare le mitigazioni sviluppate da Ivanti; inoltre, è importante verificare l'integrità dei propri file con lo strumento Integrity Checker Tool

Aiuto

Per usare lo script, è necessario aver installato la libreria Shodan Python:

root@kitploit:~
pip install shodan
root@kitploit:~
uso: Scanner CVE-2023-46805 [-h] -c PAESE

Scanner rapido per possibili apparecchi Ivanti Connect Secure vulnerabili per paese utilizzando Shodan.

opzioni:
  -h, --help            mostra questo messaggio di aiuto ed esce
  -c PAESE, --country PAESE
                        Codice paese (es. IT, US, CA, BR)

Assicurati di utilizzare una chiave API Shodan valida

(È possibile aggiungere più di un paese alla scansione separati da , senza spazi)

Esempio: python ivanti.py -c US,BR,ES

Shodan

Query Shodan: http.favicon.hash:-1439222863 country:codice_paese

Intelligence sulle vulnerabilità

Fare riferimento alle seguenti CVE per maggiori informazioni:

CVE-2023-46805

  • CVSS: 8.2
  • Impatto: Bypass dell'autenticazione
  • Descrizione: Consente a un attaccante remoto di accedere a risorse limitate bypassando i controlli.

CVE-2024-21887

  • CVSS: 9.1
  • Impatto: Iniezione di comandi
  • Descrizione: Consente a un amministratore autenticato di inviare richieste appositamente create ed eseguire comandi arbitrari sull'apparecchio.

Basato sul post del blog di watchTowr Labs!:

Benvenuti nel 2024, il caos SSLVPN continua - Ivanti CVE-2023-46805 & CVE-2024-21887

Al momento, le vulnerabilità vengono sfruttate massivamente:

Volexity - Lo sfruttamento di Ivanti Connect Secure VPN diventa globale

Di: yoryio

Scarica lo strumento