该仓库中的脚本用于检测并利用Ivanti Connect Secure产品中存在的CVE-2023-46805(身份验证绕过)和CVE-2024-21887(远程代码执行)漏洞。您可以通过此链接查看漏洞详情(https://labs.watchtowr.com/welcome-to-2024-the-sslvpn-chaos-continues-ivanti-cve-2023-46805-cve-2024-21887/)。
用法:
基本用法: python3 CVE-2023-46805_CVE-2024-21887.py --url <URL_ADDRESS>
代理用法: python3 CVE-2023-46805_CVE-2024-21887.py --url <URL_ADDRESS> --proxy <PROXY_ADDRESS>
利用用法: python3 CVE-2023-46805_CVE-2024-21887.py --url <URL_ADDRESS> --cmd <OS_COMMAND>
