Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-46805 — Сканер для CVE-2023-46805 - Ivanti Connect Secure | Kitploit
Инструменты/GitHubGitHub/yoryio/cve-2023-46805
РазведкаСканеры уязвимостейЭксплуатацияСбор информацииВеб-безопасностьТестирование на Проникновение
GitHubyoryio/cve-2023-46805

CVE-2023-46805

Сканер для CVE-2023-46805 - Ivanti Connect Secure

Репозиторий
10112 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-46805 Сканер

Сканер CVE-2023-46805 для возможно уязвимых устройств Ivanti Connect Secure по странам с использованием Shodan.

Версия скрипта: 1.3

Обновлено с учётом недавнего поста в блоге Assetnote

⚠️ Этот скрипт предназначен для защитных целей и должен использоваться специалистами по кибербезопасности для выявления возможно уязвимых устройств ICS и скорейшего установления контакта с затронутыми организациями.

Если один из IP-адресов оказался возможно уязвимым устройством ICS, пожалуйста, примените меры по смягчению последствий, разработанные Ivanti, а также важно проверить целостность ваших файлов с помощью инструмента Integrity Checker Tool

Помощь

Для использования скрипта необходимо установить библиотеку Shodan для Python:

root@kitploit:~
pip install shodan
root@kitploit:~
usage: CVE-2023-46805 Scanner [-h] -c COUNTRY

Quick scanner for possible vulnerable Ivanti Connect Secure appliances by country using Shodan.

options:
  -h, --help            show this help message and exit
  -c COUNTRY, --country COUNTRY
                        Country code (like CL, US, CA, BR)

Please make sure that you are using a valid Shodan API Key

(Можно добавить более одной страны для сканирования, разделив их , без пробелов)

Пример: python ivanti.py -c US,BR,ES

Shodan

Поисковый запрос Shodan: http.favicon.hash:-1439222863 country:country_code

Информация об уязвимостях

Дополнительную информацию см. в следующих CVE:

CVE-2023-46805

  • CVSS: 8.2
  • Воздействие: Обход аутентификации
  • Описание: Позволяет удалённому злоумышленнику получить доступ к ограниченным ресурсам, обходя проверки контроля.

CVE-2024-21887

  • CVSS: 9.1
  • Воздействие: Внедрение команд
  • Описание: Позволяет аутентифицированному администратору отправлять специально созданные запросы и выполнять произвольные команды на устройстве.

На основе поста в блоге watchTowr Labs!:

Welcome To 2024, The SSLVPN Chaos Continues - Ivanti CVE-2023-46805 & CVE-2024-21887

На данный момент уязвимости массово эксплуатируются:

Volexity - Ivanti Connect Secure VPN Exploitation Goes Global

Автор: yoryio

Скачать инструмент