
Ngrok 리버스 셸을 이용한 CVE-2024-21887 악용
이 저장소는 Ivanti Connect Secure 게이트웨이의 CVE-2024-21887 취약점 익스플로잇을 시연하도록 설계된 Python 스크립트를 제공합니다. 교육 및 윤리적 테스트 목적으로 Ngrok을 사용하여 리버스 셸을 설정합니다.
제공되는 도구와 스크립트는 교육 및 윤리적 테스트 목적으로만 사용됩니다. 명시적 허가 없이 시스템에 대한 무단 테스트, 익스플로잇 또는 이 스크립트의 사용은 엄격히 금지되며 불법이 될 수 있습니다. 보안 평가를 수행하기 전에 항상 허가를 받으십시오.
시작하기 전에 다음이 준비되어 있는지 확인하십시오.
requests 및 pyngrok Python 라이브러리. 이들은 설정 과정에서 설치됩니다.git clone https://github.com/pwniel/ivanti_shell.git
cd cve-2024-21887-ngrok-reverse-shell
pip을 사용하여 필요한 Python 라이브러리를 설치하십시오:
pip install -r requirements.txt
Ngrok에 가입한 후 공식 웹사이트에서 Ngrok 클라이언트를 다운로드하여 설치하십시오.
Ngrok 설정 가이드에 제공된 지침에 따라 Ngrok 계정을 연결하십시오. 일반적으로 다음 명령과 유사한 명령을 실행하는 것이 포함됩니다:
ngrok authtoken <your_auth_token>
<your_auth_token>을 Ngrok 대시보드의 토큰으로 바꾸십시오.
대상 Ivanti 호스트를 인수로 사용하여 스크립트를 실행하십시오:
python ivanti_shell.py https://target_ivanti_host
https://target_ivanti_host를 테스트 권한이 있는 실제 호스트로 바꾸십시오.
익스플로잇이 성공하고 리버스 셸이 설정되면 Ngrok 터널을 통해 대상 시스템에 대한 명령줄 액세스 권한을 갖게 됩니다.