Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ivanti-Connect-Around-Scan — Utilitário de validação de mitigações para a cadeia de ataque do Ivanti Connect Around. Executa várias verificações. CVE-2023-46805, CVE-2024-21887. | Kitploit
Ferramentas/GitHubGitHub/seajaysec/ivanti-connect-around-scan
ReconhecimentoScanners de VulnerabilidadesExploraçãoColeta de InformaçõesSegurança WebTestes de Penetração
GitHubseajaysec/ivanti-connect-around-scan

Ivanti-Connect-Around-Scan

Utilitário de validação de mitigações para a cadeia de ataque do Ivanti Connect Around. Executa várias verificações. CVE-2023-46805, CVE-2024-21887.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
123há 2 anosAinda não revisado

Ivanti Connect Around Vulnerability Checker

  • Ivanti Connect Around Vulnerability Checker
    • Visão Geral
    • Recursos
    • Tipos de Verificações
      • WEB ACCESS
      • SYSTEM INFO
      • BYPASS DETECTED
    • Explicação dos Tipos de Status
    • Começando
      • Requisitos
      • Uso
        • Argumentos
          • Especificação de Alvos
          • Variáveis Personalizadas
          • Estilização de Saída
    • A Fazer
    • Diretrizes de Contribuição
      • Reportando Problemas
      • Enviando Pull Requests
    • Uso Pretendido e Aviso Legal
      • Propósito
      • Aviso Legal
    • Licença
    • Agradecimentos
    • Sobre Mim

Visão Geral

A cadeia de ataque Connect Around, envolvendo as CVE-2023-46805 e CVE-2024-21887, representa uma ameaça significativa para os appliances Ivanti Connect Secure e Policy Secure. Essa cadeia de ataque permite acesso não autorizado e execução de comandos em sistemas vulneráveis. A CVE-2023-46805 permite que invasores contornem os controles de autenticação, enquanto a CVE-2024-21887, uma vulnerabilidade de injeção de comandos, pode ser explorada sem necessidade de autenticação quando combinada com a primeira. Esse par de vulnerabilidades exige atenção urgente das organizações que utilizam produtos Ivanti, instando-as a aplicar as mitigações disponíveis conforme detalhado no Fórum da Comunidade Ivanti.

Em resposta à necessidade das organizações de validar o status de mitigação, o Ivanti Connect Around Vulnerability Checker foi desenvolvido. Este script foi projetado para avaliar appliances Ivanti Connect Secure e Policy Secure quanto a vulnerabilidades associadas à cadeia de ataque Connect Around. Ele realiza verificações para confirmar a presença dessas vulnerabilidades e gera os resultados em formato CSV. Múltiplas metodologias de validação de mitigação são empregadas para fornecer uma avaliação abrangente e confiável.

Nota: Este script não valida as CVE-2024-21888 ou CVE-2024-21893.

Recursos

  • Múltiplos métodos de validação: Para garantir uma validação abrangente, múltiplos métodos de teste são executados contra cada alvo. Os resultados são retornados para cada abordagem.
  • Verificações concorrentes de hosts: Escaneia com eficiência vários hosts simultaneamente, reduzindo significativamente o tempo necessário para avaliar vulnerabilidades em uma rede.
  • Argumentos de linha de comando personalizáveis: Oferece flexibilidade para definir parâmetros específicos, como caminhos de arquivos de entrada e saída, o número de threads concorrentes para escaneamento e portas selecionáveis, garantindo varreduras personalizadas e precisas.
  • Gerenciamento adaptativo de saída: Gera automaticamente arquivos de saída com uma convenção de nomenclatura padrão baseada na data e hora atuais, permitindo também que os usuários especifiquem nomes de arquivo personalizados para atender às necessidades de suas organizações.
  • Tratamento avançado de erros: Fornece relatórios de erro abrangentes, incluindo códigos de erro HTTP detalhados, problemas de conectividade de rede e outros erros inesperados, permitindo a identificação precisa e a solução de possíveis problemas durante o escaneamento.
  • Flexibilidade de portas: Permite que os usuários definam portas específicas para escanear (com 80 e 443 como padrão), atendendo a configurações de rede variadas e aumentando a profundidade da avaliação de vulnerabilidades.
  • Saída de console codificada por cores: Recurso opcional para uma experiência de usuário aprimorada, oferecendo saída codificada por cores no console para identificação rápida e fácil dos diferentes status de escaneamento, melhorando a legibilidade e a interpretação dos resultados.

Tipos de Verificações

O script realiza várias verificações para avaliar o status de segurança dos sistemas Ivanti Connect Secure. Cada verificação é baseada em metodologias específicas adaptadas de pesquisas da comunidade de segurança da informação.

WEB ACCESS

  • Metodologia: Adaptada da pesquisa do WatchTowr Labs.
  • Descrição: Solicita o endpoint /api/v1/configuration/users/user-roles/user-role/rest-userrole1/web/web-bookmarks/bookmark sem autenticação.
  • Resultado Positivo: Status exibido - "Vulnerável".
  • Resultado Negativo: Status exibido - "Mitigado".
  • Link da Pesquisa: Pesquisa do WatchTowr Labs.

SYSTEM INFO

  • Metodologia: Adaptada da pesquisa de Stephen Fewer na Rapid7.
  • Descrição: Tenta acessar a URI /api/v1/system/system-information.
  • Resultado Positivo: Status exibido - "Vulnerável".
  • Resultado Negativo: Status exibido - "Mitigado".
  • Link da Pesquisa: Módulo do Metasploit Framework.

BYPASS DETECTED

  • Metodologia: Adaptada da pesquisa da Assetnote sobre URIs alternativas de bypass.
  • Descrição: Tenta acessar a URI /admin/options/.
  • Resultado Positivo: Status exibido - "Vulnerável (Bypass Detectado)".
  • Resultado Negativo: Status exibido - "Não Vulnerável".
  • Link da Pesquisa: Assetnote.

Cada verificação fornece insights sobre possíveis vulnerabilidades. "Vulnerável" indica uma vulnerabilidade confirmada, enquanto "Mitigado" ou "Não Vulnerável" significa que o sistema aparenta estar seguro contra a vulnerabilidade específica testada.

Explicação dos Tipos de Status

O script categoriza cada verificação com tipos de status específicos, fornecendo insight sobre a postura de segurança do host escaneado. Aqui estão as descrições de cada tipo de status:

  • Mitigado: Indica que o sistema possui mitigações implementadas contra as vulnerabilidades verificadas. Este status é retornado quando são detectadas respostas típicas de um sistema seguro e corrigido (patchado).

  • Vulnerável: Este status sugere que o sistema está vulnerável às verificações específicas realizadas pelo script. É retornado quando o sistema apresenta padrões ou respostas conhecidos que indicam uma vulnerabilidade.

  • Erro HTTP: Retornado quando o script encontra respostas de erro HTTP padrão (diferentes de 403 Forbidden) do sistema alvo. Normalmente indica um problema com o servidor web ou com a solicitação.

  • Problema de Rede: Este status é usado quando o script encontra problemas relacionados à rede, como a impossibilidade de alcançar o host. Ele combina status anteriores como "Host Inalcançável" e "Erro de Rede".

  • Erro de Timeout: Indica que a solicitação ao alvo expirou (timeout), sugerindo possíveis problemas de rede ou configuração que impediram o script de concluir sua verificação.

  • Erro de Conexão: Semelhante ao "Erro de Timeout", este status é usado quando há problemas para estabelecer uma conexão com o host, o que pode ser devido a problemas de rede, nomes de host incorretos, etc.

  • Presença Ivanti Inconclusiva: Anteriormente conhecido como "Atestação Necessária", este status é retornado quando as verificações do script não produzem evidências definitivas de vulnerabilidade ou mitigação. Isso sugere que uma investigação manual adicional é necessária para determinar o status de segurança do sistema.

  • Vulnerável (Bypass Detectado): Específico da verificação de vulnerabilidade de bypass, este status indica que o sistema está vulnerável à técnica de bypass de autenticação descrita na metodologia do script.

Cada status fornece um retrato da postura de segurança do sistema em relação às vulnerabilidades verificadas. Os usuários devem considerar esses status como indicadores iniciais e, quando necessário, realizar investigações manuais adicionais para confirmar o status de segurança real do sistema.

Começando

Requisitos

  • Python 3
  • Módulo requests
  • Módulo urllib3
  • Opcional: módulo colorama para saída codificada por cores

Uso

Para executar o script, use o seguinte comando:

python ivanti_scan.py -i [input_file]

Opcionalmente, execute com argumentos adicionais:

python ivanti_scan.py -i [input_file] -o [output_file] -t [number_of_threads] -p [port1 port2 ...] --color

Argumentos

Especificação de Alvos

Utilize uma destas opções para especificar o(s) alvo(s) para teste.

  • -i ou --input: Caminho para o arquivo de entrada contendo a lista de alvos.
  • -u ou --url: String de URL única para teste.
Variáveis Personalizadas
  • -o ou --output: Opcional. Nome do arquivo CSV de saída. O padrão é [current_date_time]_results.csv.
  • -t ou --threads: Opcional. Número de threads para execução concorrente. O padrão é 20.
  • -p ou --ports: Opcional. Especifique as portas a verificar (ex.: 80 443). Por padrão, verifica as portas 80 e 443.
  • -a ou --user-agent: Opcional. Especifique a string de user agent. O padrão é: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.3
Estilização de Saída
  • -c ou --color: Opcional. Habilita a saída codificada por cores se o colorama estiver instalado.

A Fazer

  • Permitir que o usuário especifique os métodos de teste
  • Adicionar métodos de validação adicionais
  • Melhorar a formatação da saída
  • Adicionar modo verboso

Diretrizes de Contribuição

Contribuições são bem-vindas! Se você deseja contribuir, aqui estão algumas maneiras de ajudar:

Reportando Problemas

  • Relatórios de Erro: Se você encontrar erros ou bugs, por favor crie uma issue detalhando o problema, os passos para reproduzi-lo e quaisquer logs ou capturas de tela relevantes.
  • Solicitações de Recursos: Tem ideias para novos recursos ou melhorias? Adoraríamos ouvi-las! Por favor, envie uma issue com uma descrição clara do recurso proposto.

Enviando Pull Requests

  • Melhorando a Funcionalidade: Contribuições que melhoram a funcionalidade da ferramenta são muito apreciadas. Se você desenvolveu uma correção ou melhoria, sinta-se à vontade para enviar um pull request.
  • Diretrizes:
    • Faça um fork do repositório e crie sua branch a partir de main.
    • Escreva mensagens de commit claras e concisas.
    • Garanta que seu código siga o estilo existente para manter a consistência.
    • Crie um pull request com uma descrição detalhada das suas alterações.

Obrigado por considerar contribuir com este projeto.

Uso Pretendido e Aviso Legal

Propósito

Esta ferramenta foi projetada para indivíduos e organizações que desejam validar a mitigação de vulnerabilidades em seus próprios ambientes. Ela é especificamente destinada ao uso em appliances Ivanti Connect Secure onde foi concedida permissão explícita para testes de segurança.

Aviso Legal

  • Uso Ético: Este script deve ser usado apenas para fins legais. Os usuários são responsáveis por garantir que possuem autorização para testar os sistemas alvo.
  • Precisão: Embora tenham sido feitos esforços para garantir a precisão e eficácia desta ferramenta, ela é fornecida "como está", e os usuários devem interpretar os resultados com compreensão de suas limitações.
  • Sem Garantia: O autor, Chris Farrell, fornece esta ferramenta sem garantia de qualquer tipo. Os usuários assumem todos os riscos associados ao seu uso.
  • Responsabilidade: Os usuários devem cumprir todas as leis e regulamentos aplicáveis. O autor não é responsável por qualquer uso indevido desta ferramenta ou por quaisquer danos resultantes de seu uso.

Ao usar esta ferramenta, você reconhece e concorda com estes termos.

Licença

Este projeto é licenciado sob a Licença MIT com uma Cláusula de Uso Ético - consulte o arquivo LICENSE para obter detalhes.

Agradecimentos

Este projeto utiliza pesquisas e metodologias desenvolvidas por vários grupos e indivíduos respeitados no campo da cibersegurança. Estendemos nossa gratidão a:

  • WatchTowr Labs: Por sua pesquisa perspicaz sobre as vulnerabilidades do Ivanti Connect Secure. Seu trabalho foi fundamental para o desenvolvimento da metodologia de verificação WEB ACCESS.

    • Pesquisa do WatchTowr Labs
  • Stephen Fewer da Rapid7: Seu trabalho no Módulo Metasploit forneceu insights valiosos.

    • Módulo do Metasploit Framework por Stephen Fewer
  • Rapid7 no AttackerKB: Sua pesquisa sobre técnicas de bypass de autenticação contribuiu enormemente para este script.

    • Análise da Rapid7 no AttackerKB
  • Assetnote: Reconhecer /admin/options/ como um método de teste confiável auxilia na determinação da aplicação de mitigações.

    • Análise da Assetnote

Um agradecimento especial a esses grupos e indivíduos por suas contribuições para o campo da cibersegurança, que auxiliaram enormemente o desenvolvimento desta ferramenta.

Sobre Mim

Chris Farrell é um pesquisador de vulnerabilidades comprometido em aprimorar a cibersegurança por meio de análises minuciosas e soluções abrangentes.

Sua experiência inclui gerenciamento de vulnerabilidades, vCISO, testador de penetração sênior, líder de resposta a incidentes, ISSO.

Baixar ferramenta