Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ivanti_shell — Ngrok リバースシェルを用いた CVE-2024-21887 の悪用 | Kitploit
ツール/GitHubGitHub/pwniel/ivanti_shell
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育リモートアクセスツール
GitHubpwniel/ivanti_shell

ivanti_shell

Ngrok リバースシェルを用いた CVE-2024-21887 の悪用

リポジトリを見る
2年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2024-21887 の悪用(Ngrok リバースシェル)

このリポジトリは、Ivanti Connect Secure ゲートウェイの CVE-2024-21887 の脆弱性の悪用を実演するために設計された Python スクリプトを提供します。教育および倫理的なテスト目的で、Ngrok を利用してリバースシェルを確立します。 免責事項

提供されるツールとスクリプトは、教育および倫理的なテスト目的に限ります。明示的な許可なくこのスクリプトをシステムに対してテスト、悪用、または使用することは、固く禁止されており、違法となる可能性があります。セキュリティ評価を行う前には必ず許可を取得してください。 前提条件

始める前に、以下のものが揃っていることを確認してください。

Python 3.x がシステムにインストールされていること。 Ngrok アカウントと Ngrok がインストールされていること。まだの場合は無料でサインアップしてください。 requests および pyngrok Python ライブラリ。これらはセットアッププロセスの中でインストールされます。

セットアップ

リポジトリのクローン

root@kitploit:~
git clone https://github.com/pwniel/ivanti_shell.git
cd cve-2024-21887-ngrok-reverse-shell

依存関係のインストール:

pip を使用して必要な Python ライブラリをインストールします:

root@kitploit:~
pip install -r requirements.txt

Ngrok の設定:

Ngrok にサインアップしたら、公式ウェブサイトから Ngrok クライアントをダウンロードしてインストールします。

Ngrok セットアップガイドの指示に従って Ngrok アカウントを接続します。通常は、次のようなコマンドを実行します:

root@kitploit:~
ngrok authtoken <your_auth_token>

Replace <your_auth_token> with the token from your Ngrok dashboard.

使い方

スクリプトを起動:

対象の Ivanti ホストを引数としてスクリプトを実行します:

root@kitploit:~
python ivanti_shell.py https://target_ivanti_host

https://target_ivanti_host は、テストする許可を得た実際のホストに置き換えてください。

リバースシェルと対話:

悪用が成功し、リバースシェルが確立されると、Ngrok トンネルを介して対象システムへのコマンドラインアクセスが得られます。

ツールをダウンロード