Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Ivanti-Connect-Around-Scan — Утилита проверки мер защиты для цепочки атак Ivanti Connect Around. Выполняет несколько проверок. CVE-2023-46805, CVE-2024-21887. | Kitploit
Инструменты/GitHubGitHub/seajaysec/ivanti-connect-around-scan
РазведкаСканеры уязвимостейЭксплуатацияСбор информацииВеб-безопасностьТестирование на Проникновение
GitHubseajaysec/ivanti-connect-around-scan

Ivanti-Connect-Around-Scan

Утилита проверки мер защиты для цепочки атак Ivanti Connect Around. Выполняет несколько проверок. CVE-2023-46805, CVE-2024-21887.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
12362 лет назадЕщё не проверено

Ivanti Connect Around Vulnerability Checker

  • Ivanti Connect Around Vulnerability Checker
    • Обзор
    • Возможности
    • Типы проверок
      • WEB ACCESS
      • SYSTEM INFO
      • BYPASS DETECTED
    • Пояснение типов статусов
    • Начало работы
      • Требования
      • Использование
        • Аргументы
          • Указание целей
          • Пользовательские переменные
          • Оформление вывода
    • Планы
    • Рекомендации по участию
      • Сообщение об ошибках
      • Отправка pull request'ов
    • Предполагаемое использование и отказ от ответственности
      • Назначение
      • Отказ от ответственности
    • Лицензия
    • Благодарности
    • Об авторе

Обзор

Цепочка атак Connect Around, включающая CVE-2023-46805 и CVE-2024-21887, представляет значительную угрозу для устройств Ivanti Connect Secure и Policy Secure. Эта цепочка атак позволяет получить несанкционированный доступ и выполнить команды на уязвимых системах. CVE-2023-46805 позволяет злоумышленникам обходить механизмы аутентификации, а CVE-2024-21887, уязвимость внедрения команд, может быть использована без аутентификации в сочетании с первой. Эта пара уязвимостей требует немедленного внимания со стороны организаций, использующих продукты Ivanti, и настоятельно рекомендует применить доступные меры защиты, описанные на форуме сообщества Ivanti.

В ответ на необходимость проверки статуса применения мер защиты организациями был разработан Ivanti Connect Around Vulnerability Checker. Этот скрипт предназначен для оценки устройств Ivanti Connect Secure и Policy Secure на предмет уязвимостей, связанных с цепочкой атак Connect Around. Он выполняет проверки для подтверждения наличия этих уязвимостей и выводит результаты в формате CSV. Для получения всесторонней и надежной оценки применяются несколько методологий проверки применения мер защиты.

Примечание: Этот скрипт не проверяет CVE-2024-21888 или CVE-2024-21893.

Возможности

  • Несколько методов проверки: Для обеспечения полноты проверки каждый целевой хост тестируется несколькими способами. Результаты возвращаются для каждого подхода.
  • Одновременная проверка хостов: Эффективно сканирует несколько хостов одновременно, значительно сокращая время, необходимое для оценки уязвимостей в сети.
  • Настраиваемые аргументы командной строки: Предоставляет гибкость для определения конкретных параметров, таких как пути к входному и выходному файлам, количество параллельных потоков для сканирования и выбираемые порты, что обеспечивает точное и индивидуальное сканирование.
  • Адаптивное управление выводом: Автоматически генерирует выходные файлы с именем по умолчанию на основе текущей даты и времени, а также позволяет пользователям указывать пользовательские имена файлов для соответствия организационным потребностям.
  • Расширенная обработка ошибок: Обеспечивает всестороннее сообщение об ошибках, включая подробные HTTP-коды ошибок, проблемы с сетевым подключением и другие неожиданные ошибки, что позволяет точно идентифицировать и устранять потенциальные проблемы во время сканирования.
  • Гибкость портов: Позволяет пользователям задавать определенные порты для сканирования (по умолчанию 80 и 443), адаптируясь к различным сетевым конфигурациям и повышая глубину оценки уязвимостей.
  • Цветной вывод в консоли: Дополнительная функция для улучшения пользовательского опыта, предлагающая цветное кодирование вывода в консоли для быстрой и легкой идентификации различных статусов сканирования, улучшая читаемость и интерпретацию результатов.

Типы проверок

Скрипт выполняет различные проверки для оценки состояния безопасности систем Ivanti Connect Secure. Каждая проверка основана на конкретных методологиях, адаптированных из исследований сообщества специалистов по информационной безопасности.

WEB ACCESS

  • Методология: Адаптирована из исследования WatchTowr Labs.
  • Описание: Запрашивает конечную точку /api/v1/configuration/users/user-roles/user-role/rest-userrole1/web/web-bookmarks/bookmark без аутентификации.
  • Положительный результат: Статус — "Vulnerable".
  • Отрицательный результат: Статус — "Mitigated".
  • Ссылка на исследование: WatchTowr Labs Research.

SYSTEM INFO

  • Методология: Адаптирована из исследования Стивена Фьюера (Stephen Fewer) из Rapid7.
  • Описание: Пытается получить доступ к URI /api/v1/system/system-information.
  • Положительный результат: Статус — "Vulnerable".
  • Отрицательный результат: Статус — "Mitigated".
  • Ссылка на исследование: Metasploit Framework Module.

BYPASS DETECTED

  • Методология: Адаптирована из исследования Assetnote по альтернативным URI обхода.
  • Описание: Пытается получить доступ к URI /admin/options/.
  • Положительный результат: Статус — "Vulnerable (Bypass Detected)".
  • Отрицательный результат: Статус — "Not Vulnerable".
  • Ссылка на исследование: Assetnote.

Каждая проверка предоставляет информацию о потенциальных уязвимостях. Статус "Vulnerable" указывает на подтвержденную уязвимость, а "Mitigated" или "Not Vulnerable" означает, что система выглядит защищенной от конкретной проверяемой уязвимости.

Пояснение типов статусов

Скрипт присваивает каждой проверке определенный тип статуса, давая представление о состоянии безопасности сканируемого хоста. Вот описания каждого типа статуса:

  • Mitigated: Указывает, что система имеет установленные меры защиты против проверяемых уязвимостей. Этот статус возвращается, когда обнаружены ответы, типичные для защищенной и обновленной системы.

  • Vulnerable: Этот статус предполагает, что система уязвима к конкретным проверкам, выполняемым скриптом. Он возвращается, когда система демонстрирует известные шаблоны или ответы, указывающие на уязвимость.

  • HTTP Error: Возвращается, когда скрипт сталкивается со стандартными HTTP-ошибками (кроме 403 Forbidden) от целевой системы. Обычно указывает на проблему с веб-сервером или запросом.

  • Network Issue: Этот статус используется при возникновении проблем, связанных с сетью, таких как невозможность достичь хоста. Объединяет предыдущие статусы, такие как "Host Unreachable" и "Network Error".

  • Timeout Error: Указывает, что время ожидания запроса к цели истекло, что может указывать на потенциальные сетевые или конфигурационные проблемы, помешавшие скрипту завершить проверку.

  • Connection Error: Аналогично "Timeout Error", этот статус используется при проблемах с установлением соединения с хостом, которые могут быть вызваны сетевыми проблемами, неверными именами хостов и т.д.

  • Ivanti Presence Inconclusive: Ранее назывался "Attestation Needed". Этот статус возвращается, когда проверки скрипта не дают однозначных доказательств ни уязвимости, ни защиты. Рекомендуется провести дополнительное ручное исследование для определения состояния безопасности системы.

  • Vulnerable (Bypass Detected): Специфичен для проверки обхода уязвимости. Этот статус указывает, что система уязвима к методу обхода аутентификации, описанному в методологии скрипта.

Скачать инструмент