
Scanner per CVE-2023-46805 - Ivanti Connect Secure
Scanner CVE-2023-46805 per apparecchi Ivanti Connect Secure potenzialmente vulnerabili per paese utilizzando Shodan.
Versione script: 1.3
Aggiornato con il recente post sul blog di Assetnote
⚠️ Questo script è a scopo difensivo e dovrebbe essere utilizzato da professionisti della cybersecurity per identificare possibili apparecchi ICS vulnerabili e mettersi in contatto il prima possibile con le organizzazioni interessate.
Se uno degli IP appare come Apparecchio ICS Vulnerabile, applicare le mitigazioni sviluppate da Ivanti; inoltre, è importante verificare l'integrità dei propri file con lo strumento Integrity Checker Tool
Per usare lo script, è necessario aver installato la libreria Shodan Python:
pip install shodan
uso: Scanner CVE-2023-46805 [-h] -c PAESE
Scanner rapido per possibili apparecchi Ivanti Connect Secure vulnerabili per paese utilizzando Shodan.
opzioni:
-h, --help mostra questo messaggio di aiuto ed esce
-c PAESE, --country PAESE
Codice paese (es. IT, US, CA, BR)
Assicurati di utilizzare una chiave API Shodan valida
(È possibile aggiungere più di un paese alla scansione separati da , senza spazi)
Esempio: python ivanti.py -c US,BR,ES
Query Shodan: http.favicon.hash:-1439222863 country:codice_paese
Fare riferimento alle seguenti CVE per maggiori informazioni:
Basato sul post del blog di watchTowr Labs!:
Benvenuti nel 2024, il caos SSLVPN continua - Ivanti CVE-2023-46805 & CVE-2024-21887
Al momento, le vulnerabilità vengono sfruttate massivamente:
Volexity - Lo sfruttamento di Ivanti Connect Secure VPN diventa globale
Di: yoryio