Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
pulse-meter — Ivanti Connect Secure 어플라이언스에서 시스템 스냅샷을 분석하여 CVE-2023-46805, CVE-2024-21887 및 CVE-2025-0282와 관련된 가능한 IOCs를 식별합니다. | Kitploit
도구/GitHubGitHub/rxwx/pulse-meter
Indicator of Compromise (IOC) ManagementVulnerability AnalysisExploitationForensicsThreat IntelligenceIncident Response
GitHubrxwx/pulse-meter

pulse-meter

Ivanti Connect Secure 어플라이언스에서 시스템 스냅샷을 분석하여 CVE-2023-46805, CVE-2024-21887 및 CVE-2025-0282와 관련된 가능한 IOCs를 식별합니다.

저장소 보기
111년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Pulse Meter

이것은 Ivanti Connect Secure 어플라이언스의 시스템 스냅샷을 파싱하여 CVE-2023-46805, CVE-2024-21887 및 CVE-2025-0282와 관련된 잠재적 IOC를 식별하기 위한 진행 중인 작업입니다.

주의: 가양성이 발생할 수 있으므로 결과를 수동으로 확인하는 것이 가장 좋습니다.

스냅샷 복호화에 관한 참고 사항

스냅샷은 하드코딩된 키로 암호화되어 있습니다. 안타깝게도 여기서 키를 공개할 수 없으므로 직접 찾아야 합니다.

키를 24바이트 16진수 문자열로 포맷한 후 --key 플래그를 사용하여 스크립트에 제공해야 합니다.

실행

먼저 종속성을 설치해야 합니다:

root@kitploit:~
python -m venv env
source env/bin/activate
pip install -r requirements.txt

이제 Ivanti/Pulse Connect Secure 어플라이언스에서 시스템 스냅샷을 확보해야 합니다.

관리자 인터페이스에 로그인하고 /dana-admin/dump/dump.cgi로 이동하여 수행할 수 있습니다.

여기에서 "Take Snapshot" 버튼을 클릭하고 완료될 때까지 기다린 후 "Admin generated snapshot" 파일을 다운로드합니다.

스냅샷이 준비되면 다음과 같이 스크립트를 실행할 수 있습니다.

먼저 스냅샷 파일을 복호화합니다:

root@kitploit:~
> python .\pulse-meter.py decrypt .\pulsesecure-state-admin-localhost2-7-20240115-193030.encrypted --key <key>
2025-01-14 12:27:32,120 - DEBUG - Decrypted Snapshot
2025-01-14 12:27:32,372 - INFO - Decrypted snapshot file written to: .\pulsesecure-state-admin-localhost2-7-20240115-193030.decrypted

그런 다음 파서를 실행합니다:

root@kitploit:~
> python .\pulse-meter.py parse .\pulsesecure-state-admin-localhost2-7-20240115-193030.decrypted  
2025-01-14 12:28:49,045 - INFO - Parsing snapshot file: .\pulsesecure-state-admin-localhost2-7-20240115-193030.decrypted
2025-01-14 12:28:49,229 - CRITICAL - [Yara IOC] Rule: SPAWN_Malware_Family (Detects artifacts related to the SPAWN Malware Family), Reference: https://www.mandiant.com/resources/blog/suspected-apt-targets-ivanti-zero-day

참고 문헌

  • https://www.volexity.com/blog/2024/01/10/active-exploitation-of-two-zero-day-vulnerabilities-in-ivanti-connect-secure-vpn/
  • https://www.mandiant.com/resources/blog/suspected-apt-targets-ivanti-zero-day
  • https://forums.ivanti.com/s/article/CVE-2023-46805-Authentication-Bypass-CVE-2024-21887-Command-Injection-for-Ivanti-Connect-Secure-and-Ivanti-Policy-Secure-Gateways?language=en_US
  • https://forums.ivanti.com/s/article/KB-CVE-2023-46805-Authentication-Bypass-CVE-2024-21887-Command-Injection-for-Ivanti-Connect-Secure-and-Ivanti-Policy-Secure-Gateways?language=en_US
  • https://attackerkb.com/topics/AdUh6by52K/cve-2023-46805/rapid7-analysis
  • https://www.volexity.com/blog/2024/01/10/active-exploitation-of-two-zero-day-vulnerabilities-in-ivanti-connect-secure-vpn/
도구 다운로드