
Сценарий в этом репозитории проверяет только наличие указанных уязвимостей в продукте Ivanti Connect Secure.
Скрипт в этом репозитории проверяет и эксплуатирует уязвимости CVE-2023-46805 (обход аутентификации) и CVE-2024-21887 (удаленное выполнение кода), существующие в продукте Ivanti Connect Secure. Вы можете проверить детали уязвимости по этой ссылке (https://labs.watchtowr.com/welcome-to-2024-the-sslvpn-chaos-continues-ivanti-cve-2023-46805-cve-2024-21887/).
ИСПОЛЬЗОВАНИЕ:
Базовое использование: python3 CVE-2023-46805_CVE-2024-21887.py --url <URL_ADDRESS>
Использование с прокси: python3 CVE-2023-46805_CVE-2024-21887.py --url <URL_ADDRESS> --proxy <PROXY_ADDRESS>
Использование эксплойта: python3 CVE-2023-46805_CVE-2024-21887.py --url <URL_ADDRESS> --cmd <OS_COMMAND>
