
이 저장소의 스크립트는 Ivanti Connect Secure 제품에 지정된 취약점이 존재하는지 여부만 확인합니다.
이 저장소의 스크립트는 Ivanti Connect Secure 제품에 존재하는 CVE-2023-46805(인증 우회) 및 CVE-2024-21887(원격 코드 실행) 취약점을 확인하고 악용합니다. 취약점 세부 정보는 이 링크에서 확인할 수 있습니다(https://labs.watchtowr.com/welcome-to-2024-the-sslvpn-chaos-continues-ivanti-cve-2023-46805-cve-2024-21887/).
사용법:
기본 사용법: python3 CVE-2023-46805_CVE-2024-21887.py --url <URL_ADDRESS>
프록시 사용법: python3 CVE-2023-46805_CVE-2024-21887.py --url <URL_ADDRESS> --proxy <PROXY_ADDRESS>
익스플로잇 사용법: python3 CVE-2023-46805_CVE-2024-21887.py --url <URL_ADDRESS> --cmd <OS_COMMAND>
