
Эксплуатация CVE-2024-21887 с помощью Ngrok Reverse Shell
Этот репозиторий содержит Python-скрипт, предназначенный для демонстрации эксплуатации уязвимости CVE-2024-21887 в шлюзах Ivanti Connect Secure. Он использует Ngrok для установления обратного шелла в образовательных и этических целях тестирования.
Предоставленные инструменты и скрипты предназначены только для образовательных и этических целей тестирования. Несанкционированное тестирование, эксплуатация или использование этого скрипта на системах без явного разрешения строго запрещено и может быть незаконным. Всегда получайте разрешение перед проведением любых оценок безопасности.
requests и pyngrok. Они будут установлены в процессе настройки.Клонируйте репозиторий:
git clone https://github.com/pwniel/ivanti_shell.git
cd cve-2024-21887-ngrok-reverse-shell
Установка зависимостей:
Используйте pip для установки необходимых библиотек Python:
pip install -r requirements.txt
После регистрации в Ngrok скачайте и установите клиент Ngrok с официального сайта.
Подключите свою учетную запись Ngrok, следуя инструкциям в руководстве по настройке Ngrok, которые обычно включают выполнение команды, похожей на:
ngrok authtoken <your_auth_token>
Replace <your_auth_token> with the token from your Ngrok dashboard.
Запуск скрипта:
Запустите скрипт, передав целевой хост Ivanti в качестве аргумента:
python ivanti_shell.py https://target_ivanti_host
Replace https://target_ivanti_host with the actual host you have permission to test.
Взаимодействие с обратным шеллом:
Если эксплуатация прошла успешно и обратный шелл установлен, вы получите доступ к командной строке целевой системы через туннель Ngrok.