本仓库提供了一个 Python 脚本,旨在演示利用 Ivanti Connect Secure 网关中的 CVE-2024-21887 漏洞。它使用 Ngrok 建立反向 Shell,仅用于教育和道德测试目的。
所提供的工具和脚本仅用于教育和道德测试。未经明确许可,禁止在系统上进行未经授权的测试、利用或使用本脚本,这种行为是严格禁止且可能违法的。在执行任何安全评估前,请务必获得许可。
开始之前,请确保具备以下条件:
requests 和 pyngrok Python 库。它们将在设置过程中安装。git clone https://github.com/pwniel/ivanti_shell.git
cd cve-2024-21887-ngrok-reverse-shell
使用 pip 安装所需的 Python 库:
pip install -r requirements.txt
注册 Ngrok 后,从官方网站下载并安装 Ngrok 客户端。
按照 Ngrok 设置指南中的说明关联你的 Ngrok 账号,通常需要运行类似于以下的命令:
ngrok authtoken <your_auth_token>
将 <your_auth_token> 替换为你 Ngrok 仪表板中的令牌。
运行脚本,并将目标 Ivanti 主机作为参数传入:
python ivanti_shell.py https://target_ivanti_host
将 https://target_ivanti_host 替换为你拥有测试权限的实际主机地址。
如果利用成功并建立了反向 Shell,你将通过 Ngrok 隧道获得对目标系统的命令行访问权限。