Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
ivanti_shell — Эксплуатация CVE-2024-21887 с помощью Ngrok Reverse Shell | Kitploit
Инструменты/GitHubGitHub/pwniel/ivanti_shell
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и ОбразованиеИнструмент Удаленного Доступа
GitHubpwniel/ivanti_shell

ivanti_shell

Эксплуатация CVE-2024-21887 с помощью Ngrok Reverse Shell

Репозиторий
2 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Эксплуатация CVE-2024-21887 с помощью Ngrok обратного шелла

Этот репозиторий содержит Python-скрипт, предназначенный для демонстрации эксплуатации уязвимости CVE-2024-21887 в шлюзах Ivanti Connect Secure. Он использует Ngrok для установления обратного шелла в образовательных и этических целях тестирования.

Отказ от ответственности

Предоставленные инструменты и скрипты предназначены только для образовательных и этических целей тестирования. Несанкционированное тестирование, эксплуатация или использование этого скрипта на системах без явного разрешения строго запрещено и может быть незаконным. Всегда получайте разрешение перед проведением любых оценок безопасности.

Предварительные требования

  • Python 3.x, установленный в вашей системе.
  • Учетная запись Ngrok и установленный Ngrok. Зарегистрируйтесь бесплатно, если еще не сделали этого.
  • Библиотеки Python requests и pyngrok. Они будут установлены в процессе настройки.

Настройка

Клонируйте репозиторий:

root@kitploit:~
git clone https://github.com/pwniel/ivanti_shell.git
cd cve-2024-21887-ngrok-reverse-shell

Установка зависимостей:

Используйте pip для установки необходимых библиотек Python:

root@kitploit:~
pip install -r requirements.txt

Конфигурация Ngrok:

После регистрации в Ngrok скачайте и установите клиент Ngrok с официального сайта.

Подключите свою учетную запись Ngrok, следуя инструкциям в руководстве по настройке Ngrok, которые обычно включают выполнение команды, похожей на:

root@kitploit:~
ngrok authtoken <your_auth_token>

Replace <your_auth_token> with the token from your Ngrok dashboard.

Использование

Запуск скрипта:

Запустите скрипт, передав целевой хост Ivanti в качестве аргумента:

root@kitploit:~
python ivanti_shell.py https://target_ivanti_host

Replace https://target_ivanti_host with the actual host you have permission to test.

Взаимодействие с обратным шеллом:

Если эксплуатация прошла успешно и обратный шелл установлен, вы получите доступ к командной строке целевой системы через туннель Ngrok.

Скачать инструмент