Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/pwniel/ivanti_shell
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育远程访问工具
GitHubpwniel/ivanti_shell

ivanti_shell

使用 Ngrok 反向 Shell 进行 CVE-2024-21887 漏洞利用

查看仓库
2年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-21887 利用与 Ngrok 反向 Shell

本仓库提供了一个 Python 脚本,旨在演示利用 Ivanti Connect Secure 网关中的 CVE-2024-21887 漏洞。它使用 Ngrok 建立反向 Shell,仅用于教育和道德测试目的。

免责声明

所提供的工具和脚本仅用于教育和道德测试。未经明确许可,禁止在系统上进行未经授权的测试、利用或使用本脚本,这种行为是严格禁止且可能违法的。在执行任何安全评估前,请务必获得许可。

先决条件

开始之前,请确保具备以下条件:

  • 系统中安装了 Python 3.x。
  • 拥有 Ngrok 账号并已安装 Ngrok。如果尚未注册,请免费注册。
  • requests 和 pyngrok Python 库。它们将在设置过程中安装。

设置

克隆仓库

root@kitploit:~
git clone https://github.com/pwniel/ivanti_shell.git
cd cve-2024-21887-ngrok-reverse-shell

安装依赖

使用 pip 安装所需的 Python 库:

root@kitploit:~
pip install -r requirements.txt

Ngrok 配置

注册 Ngrok 后,从官方网站下载并安装 Ngrok 客户端。

按照 Ngrok 设置指南中的说明关联你的 Ngrok 账号,通常需要运行类似于以下的命令:

root@kitploit:~
ngrok authtoken <your_auth_token>

将 <your_auth_token> 替换为你 Ngrok 仪表板中的令牌。

使用方法

启动脚本

运行脚本,并将目标 Ivanti 主机作为参数传入:

root@kitploit:~
python ivanti_shell.py https://target_ivanti_host

将 https://target_ivanti_host 替换为你拥有测试权限的实际主机地址。

与反向 Shell 交互

如果利用成功并建立了反向 Shell,你将通过 Ngrok 隧道获得对目标系统的命令行访问权限。

下载工具