
Ngrok リバースシェルを用いた CVE-2024-21887 の悪用
このリポジトリは、Ivanti Connect Secure ゲートウェイの CVE-2024-21887 の脆弱性の悪用を実演するために設計された Python スクリプトを提供します。教育および倫理的なテスト目的で、Ngrok を利用してリバースシェルを確立します。 免責事項
提供されるツールとスクリプトは、教育および倫理的なテスト目的に限ります。明示的な許可なくこのスクリプトをシステムに対してテスト、悪用、または使用することは、固く禁止されており、違法となる可能性があります。セキュリティ評価を行う前には必ず許可を取得してください。 前提条件
始める前に、以下のものが揃っていることを確認してください。
Python 3.x がシステムにインストールされていること。 Ngrok アカウントと Ngrok がインストールされていること。まだの場合は無料でサインアップしてください。 requests および pyngrok Python ライブラリ。これらはセットアッププロセスの中でインストールされます。
リポジトリのクローン
git clone https://github.com/pwniel/ivanti_shell.git
cd cve-2024-21887-ngrok-reverse-shell
依存関係のインストール:
pip を使用して必要な Python ライブラリをインストールします:
pip install -r requirements.txt
Ngrok にサインアップしたら、公式ウェブサイトから Ngrok クライアントをダウンロードしてインストールします。
Ngrok セットアップガイドの指示に従って Ngrok アカウントを接続します。通常は、次のようなコマンドを実行します:
ngrok authtoken <your_auth_token>
Replace <your_auth_token> with the token from your Ngrok dashboard.
スクリプトを起動:
対象の Ivanti ホストを引数としてスクリプトを実行します:
python ivanti_shell.py https://target_ivanti_host
https://target_ivanti_host は、テストする許可を得た実際のホストに置き換えてください。
リバースシェルと対話:
悪用が成功し、リバースシェルが確立されると、Ngrok トンネルを介して対象システムへのコマンドラインアクセスが得られます。