
Scanner para CVE-2023-46805 - Ivanti Connect Secure
Scanner CVE-2023-46805 para dispositivos Ivanti Connect Secure possivelmente vulneráveis por país usando Shodan.
Versão do script: 1.3
Atualizado com a recente postagem no blog feita por Assetnote
⚠️ Este script é para fins defensivos e deve ser usado por profissionais de cibersegurança para identificar possíveis dispositivos ICS vulneráveis e entrar em contato o mais rápido possível com as organizações afetadas.
Se um dos IPs aparecer como Dispositivo ICS Vulnerável, por favor aplique as mitigações desenvolvidas pela Ivanti também, é importante verificar a integridade dos seus arquivos com a ferramenta Ferramenta de Verificação de Integridade
Para usar o script, você deve ter instalado a biblioteca Python Shodan:
pip install shodan
usage: CVE-2023-46805 Scanner [-h] -c COUNTRY
Scanner rápido para possíveis dispositivos Ivanti Connect Secure vulneráveis por país usando Shodan.
options:
-h, --help mostra esta mensagem de ajuda e sai
-c COUNTRY, --country COUNTRY
Código do país (como CL, US, CA, BR)
Certifique-se de que está usando uma chave de API Shodan válida
(É possível adicionar mais de um país à varredura seguido por uma , sem espaços)
Exemplo: python ivanti.py -c US,BR,ES
Shodan Query: http.favicon.hash:-1439222863 country:country_code
Por favor, consulte os seguintes CVEs para mais informações:
Baseado na postagem do blog do watchTowr Labs!:
Welcome To 2024, The SSLVPN Chaos Continues - Ivanti CVE-2023-46805 & CVE-2024-21887
No momento, as vulnerabilidades estão sendo exploradas massivamente:
Volexity - Ivanti Connect Secure VPN Exploitation Goes Global
Por: yoryio