
Сканер для CVE-2023-46805 - Ivanti Connect Secure
Сканер CVE-2023-46805 для возможно уязвимых устройств Ivanti Connect Secure по странам с использованием Shodan.
Версия скрипта: 1.3
Обновлено с учётом недавнего поста в блоге Assetnote
⚠️ Этот скрипт предназначен для защитных целей и должен использоваться специалистами по кибербезопасности для выявления возможно уязвимых устройств ICS и скорейшего установления контакта с затронутыми организациями.
Если один из IP-адресов оказался возможно уязвимым устройством ICS, пожалуйста, примените меры по смягчению последствий, разработанные Ivanti, а также важно проверить целостность ваших файлов с помощью инструмента Integrity Checker Tool
Для использования скрипта необходимо установить библиотеку Shodan для Python:
pip install shodan
usage: CVE-2023-46805 Scanner [-h] -c COUNTRY
Quick scanner for possible vulnerable Ivanti Connect Secure appliances by country using Shodan.
options:
-h, --help show this help message and exit
-c COUNTRY, --country COUNTRY
Country code (like CL, US, CA, BR)
Please make sure that you are using a valid Shodan API Key
(Можно добавить более одной страны для сканирования, разделив их , без пробелов)
Пример: python ivanti.py -c US,BR,ES
Поисковый запрос Shodan: http.favicon.hash:-1439222863 country:country_code
Дополнительную информацию см. в следующих CVE:
На основе поста в блоге watchTowr Labs!:
Welcome To 2024, The SSLVPN Chaos Continues - Ivanti CVE-2023-46805 & CVE-2024-21887
На данный момент уязвимости массово эксплуатируются:
Volexity - Ivanti Connect Secure VPN Exploitation Goes Global
Автор: yoryio