
このリポジトリ内のスクリプトは、Ivanti Connect Secure 製品に指定された脆弱性が存在するかどうかのみを確認します。
このリポジトリのスクリプトは、Ivanti Connect Secure 製品に存在する CVE-2023-46805 (認証バイパス) および CVE-2024-21887 (リモートコード実行) の脆弱性をチェックし、悪用します。脆弱性の詳細はこのリンクで確認できます (https://labs.watchtowr.com/welcome-to-2024-the-sslvpn-chaos-continues-ivanti-cve-2023-46805-cve-2024-21887/)。
使用方法:
基本使用法: python3 CVE-2023-46805_CVE-2024-21887.py --url <URL_ADDRESS>
プロキシ使用法: python3 CVE-2023-46805_CVE-2024-21887.py --url <URL_ADDRESS> --proxy <PROXY_ADDRESS>
エクスプロイト使用法: python3 CVE-2023-46805_CVE-2024-21887.py --url <URL_ADDRESS> --cmd <OS_COMMAND>
