
Exploração do CVE-2024-21887 com Ngrok Reverse Shell
Este repositório fornece um script Python projetado para demonstrar a exploração da vulnerabilidade CVE-2024-21887 em gateways Ivanti Connect Secure. Ele utiliza Ngrok para estabelecer um reverse shell para fins educacionais e de teste ético. Aviso de isenção de responsabilidade
As ferramentas e scripts fornecidos são apenas para fins educacionais e de teste ético. Testes não autorizados, exploração ou uso deste script em sistemas sem permissão explícita são estritamente proibidos e potencialmente ilegais. Sempre obtenha permissão antes de realizar qualquer avaliação de segurança. Pré-requisitos
Antes de começar, certifique-se de ter o seguinte:
Python 3.x instalado no seu sistema. Conta Ngrok e Ngrok instalado. Cadastre-se gratuitamente se ainda não o fez. Bibliotecas Python requests e pyngrok. Elas serão instaladas como parte do processo de configuração.
Clone o Repositório
git clone https://github.com/pwniel/ivanti_shell.git
cd cve-2024-21887-ngrok-reverse-shell
Instale as Dependências:
Use o pip para instalar as bibliotecas Python necessárias:
pip install -r requirements.txt
Após se cadastrar no Ngrok, baixe e instale o cliente Ngrok do site oficial.
Conecte sua conta Ngrok seguindo as instruções fornecidas no guia de configuração do Ngrok, que geralmente envolvem executar um comando semelhante a:
ngrok authtoken <seu_token_de_autenticação>
Substitua <seu_token_de_autenticação> pelo token do seu painel do Ngrok.
Inicie o Script:
Execute o script com o host Ivanti alvo como argumento:
python ivanti_shell.py https://host_ivanti_alvo
Substitua https://host_ivanti_alvo pelo host real que você tem permissão para testar.
Interaja com o Reverse Shell:
Se a exploração for bem-sucedida e o reverse shell for estabelecido, você terá acesso à linha de comando do sistema alvo através do túnel Ngrok.