
CVE-2023-46805 - Ivanti Connect Secure 스캐너
Shodan을 사용하여 국가별로 잠재적으로 취약한 Ivanti Connect Secure 어플라이언스를 찾는 CVE-2023-46805 스캐너입니다.
스크립트 버전: 1.3
Assetnote의 최근 블로그 게시물로 업데이트되었습니다.
⚠️ 이 스크립트는 방어 목적으로 작성되었으며, 사이버보안 전문가가 잠재적으로 취약한 ICS 어플라이언스를 식별하고 영향을 받는 조직에 가능한 한 빨리 연락하기 위해 사용해야 합니다.
IP 중 하나가 취약한 ICS 어플라이언스로 표시된 경우 Ivanti가 개발한 완화 조치를 적용하십시오. 또한 Integrity Checker Tool로 파일 무결성을 확인하는 것이 중요합니다.
스크립트를 사용하려면 Shodan Python 라이브러리가 설치되어 있어야 합니다:
pip install shodan
usage: CVE-2023-46805 Scanner [-h] -c COUNTRY
Quick scanner for possible vulnerable Ivanti Connect Secure appliances by country using Shodan.
options:
-h, --help show this help message and exit
-c COUNTRY, --country COUNTRY
Country code (like CL, US, CA, BR)
Please make sure that you are using a valid Shodan API Key
(쉼표(,) 뒤 공백 없이 여러 국가를 스캔에 추가할 수 있습니다)
예: python ivanti.py -c US,BR,ES
Shodan 쿼리: http.favicon.hash:-1439222863 country:country_code
자세한 내용은 다음 CVE를 참조하십시오:
watchTowr Labs의 블로그 게시물을 기반으로 합니다!:
2024년에 오신 것을 환영합니다, SSLVPN 혼란은 계속됩니다 - Ivanti CVE-2023-46805 & CVE-2024-21887
현재 이 취약점들은 대규모로 악용되고 있습니다:
Volexity - Ivanti Connect Secure VPN 악용이 전 세계적으로 확산됨
제작자: yoryio