Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-46805 — Scanner para CVE-2023-46805 - Ivanti Connect Secure | Kitploit
Ferramentas/GitHubGitHub/yoryio/cve-2023-46805
ReconhecimentoScanners de VulnerabilidadesExploraçãoColeta de InformaçõesSegurança WebTestes de Penetração
GitHubyoryio/cve-2023-46805

CVE-2023-46805

Scanner para CVE-2023-46805 - Ivanti Connect Secure

Ver Repositório
1018há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Scanner CVE-2023-46805

Scanner CVE-2023-46805 para dispositivos Ivanti Connect Secure possivelmente vulneráveis por país usando Shodan.

Versão do script: 1.3

Atualizado com a recente postagem no blog feita por Assetnote

⚠️ Este script é para fins defensivos e deve ser usado por profissionais de cibersegurança para identificar possíveis dispositivos ICS vulneráveis e entrar em contato o mais rápido possível com as organizações afetadas.

Se um dos IPs aparecer como Dispositivo ICS Vulnerável, por favor aplique as mitigações desenvolvidas pela Ivanti também, é importante verificar a integridade dos seus arquivos com a ferramenta Ferramenta de Verificação de Integridade

Ajuda

Para usar o script, você deve ter instalado a biblioteca Python Shodan:

pip install shodan
usage: CVE-2023-46805 Scanner [-h] -c COUNTRY

Scanner rápido para possíveis dispositivos Ivanti Connect Secure vulneráveis por país usando Shodan.

options:
  -h, --help            mostra esta mensagem de ajuda e sai
  -c COUNTRY, --country COUNTRY
                        Código do país (como CL, US, CA, BR)

Certifique-se de que está usando uma chave de API Shodan válida

(É possível adicionar mais de um país à varredura seguido por uma , sem espaços)

Exemplo: python ivanti.py -c US,BR,ES

Shodan

Shodan Query: http.favicon.hash:-1439222863 country:country_code

Inteligência de Vulnerabilidade

Por favor, consulte os seguintes CVEs para mais informações:

CVE-2023-46805

  • CVSS: 8.2
  • Impacto: Desvio de Autenticação
  • Descrição: Permite que um atacante remoto acesse recursos restritos ao contornar verificações de controle.

CVE-2024-21887

  • CVSS: 9.1
  • Impacto: Injeção de Comandos
  • Descrição: Permite que um administrador autenticado envie requisições especialmente elaboradas e execute comandos arbitrários no dispositivo.

Baseado na postagem do blog do watchTowr Labs!:

Welcome To 2024, The SSLVPN Chaos Continues - Ivanti CVE-2023-46805 & CVE-2024-21887

No momento, as vulnerabilidades estão sendo exploradas massivamente:

Volexity - Ivanti Connect Secure VPN Exploitation Goes Global

Por: yoryio

Baixar ferramenta