Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Ivanti-Connect-Around-Scan — 用于 Ivanti Connect Around 攻击链的缓解验证工具。运行多项检查。CVE-2023-46805, CVE-2024-21887。 | Kitploit
工具/GitHubGitHub/seajaysec/ivanti-connect-around-scan
侦察漏洞扫描器漏洞利用信息收集Web安全渗透测试
GitHubseajaysec/ivanti-connect-around-scan

Ivanti-Connect-Around-Scan

用于 Ivanti Connect Around 攻击链的缓解验证工具。运行多项检查。CVE-2023-46805, CVE-2024-21887。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
1232年前尚未审核

Ivanti Connect Around 漏洞检查器

  • Ivanti Connect Around Vulnerability Checker
    • Overview
    • Features
    • Types of Checks
      • WEB ACCESS
      • SYSTEM INFO
      • BYPASS DETECTED
    • Status Types Explanation
    • Getting Started
      • Requirements
      • Usage
        • Arguments
          • Target Specification
          • Custom Variables
          • Output Stylization
    • To Do
    • Contribution Guidelines
      • Reporting Issues
      • Submitting Pull Requests
    • Intended Use and Disclaimer
      • Purpose
      • Disclaimer
    • License
    • Acknowledgments
    • About Me

概述

Connect Around 攻击链涉及 CVE-2023-46805 和 CVE-2024-21887,对 Ivanti Connect Secure 和 Policy Secure 设备构成了重大威胁。该攻击链可在受影响系统上实现未授权访问和命令执行。CVE-2023-46805 允许攻击者绕过身份验证控制,而 CVE-2024-21887 是一个命令注入漏洞,在与前者结合时无需身份验证即可被利用。这对漏洞组合使得使用 Ivanti 产品的组织必须紧急关注,敦促他们按照 Ivanti 社区论坛中详述的说明应用可用的缓解措施。

为了满足组织验证缓解状态的需求,Ivanti Connect Around 漏洞检查器应运而生。该脚本旨在评估 Ivanti Connect Secure 和 Policy Secure 设备是否存在与 Connect Around 攻击链相关的漏洞。它会执行检查以验证这些漏洞是否存在,并以 CSV 格式输出结果。采用了多种缓解验证方法,以提供全面且可靠的评估。

注意:此脚本不验证 CVE-2024-21888 或 CVE-2024-21893。

功能

  • 多种验证方法:为确保验证全面,会对每个目标执行多种测试方法,并返回每种方法的结果。
  • 并发主机检查:可同时高效扫描多台主机,显著减少评估网络中漏洞所需的时间。
  • 可自定义的命令行参数:提供灵活性,可定义特定参数,如输入和输出文件路径、扫描并发线程数以及可选端口,实现定制化、精确的扫描。
  • 自适应输出管理:根据当前日期和时间自动生成具有默认命名约定的输出文件,同时允许用户指定自定义文件名以满足组织需求。
  • 高级错误处理:提供全面的错误报告,包括详细的 HTTP 错误代码、网络连接问题以及其他意外错误,能够在扫描过程中准确识别和排查潜在问题。
  • 端口灵活性:允许用户定义要扫描的特定端口(默认端口为 80 和 443),以适应不同的网络配置并增强漏洞评估的深度。
  • 彩色控制台输出:可选功能,用于增强用户体验。在控制台中提供彩色输出,以便快速、轻松地识别不同的扫描状态,提高结果的可读性和可解释性。

检查类型

该脚本执行多种检查以评估 Ivanti Connect Secure 系统的安全状态。每项检查均基于信息安全社区研究中改编的特定方法。

WEB ACCESS

  • 方法:改编自 WatchTowr Labs 的研究。
  • 描述:在未进行身份验证的情况下请求 /api/v1/configuration/users/user-roles/user-role/rest-userrole1/web/web-bookmarks/bookmark 端点。
  • 肯定结果:显示状态 - "Vulnerable"。
  • 否定结果:显示状态 - "Mitigated"。
  • 研究链接:WatchTowr Labs Research。

SYSTEM INFO

  • 方法:改编自 Rapid7 的 Stephen Fewer 的研究。
  • 描述:尝试访问 /api/v1/system/system-information URI。
  • 肯定结果:显示状态 - "Vulnerable"。
  • 否定结果:显示状态 - "Mitigated"。
  • 研究链接:Metasploit Framework Module。

BYPASS DETECTED

  • 方法:改编自 Assetnote 关于替代绕过 URI 的研究。
  • 描述:尝试访问 /admin/options/ URI。
  • 肯定结果:显示状态 - "Vulnerable (Bypass Detected)"。
  • 否定结果:显示状态 - "Not Vulnerable"。
  • 研究链接:Assetnote。

每项检查都可深入了解潜在漏洞。"Vulnerable" 表示已确认存在漏洞,而 "Mitigated" 或 "Not Vulnerable" 则表示系统在针对所测试的特定漏洞时似乎是安全的。

状态类型说明

该脚本将每项检查归类为特定的状态类型,以提供有关被扫描主机安全态势的洞察。以下是每种状态类型的描述:

  • Mitigated:表示系统已针对所检查的漏洞采取了缓解措施。当检测到安全且已修补系统的典型响应时,将返回此状态。

  • Vulnerable:此状态表示系统容易受到脚本所执行特定检查的影响。当系统表现出已知模式或指示存在漏洞的响应时,将返回此状态。

  • HTTP Error:当脚本从目标系统收到标准 HTTP 错误响应(403 Forbidden 除外)时返回。这通常表示 Web 服务器或请求存在问题。

  • Network Issue:当脚本遇到网络相关问题(例如无法访问主机)时使用此状态。它合并了先前的状态,如 "Host Unreachable" 和 "Network Error"。

  • Timeout Error:表示对目标的请求超时,表明可能存在网络或配置问题,导致脚本无法完成检查。

  • Connection Error:与 "Timeout Error" 类似,此状态用于与主机建立连接时出现问题的情况,可能是由于网络问题、主机名错误等造成的。

  • Ivanti Presence Inconclusive:以前称为 "Attestation Needed",当脚本的检查未产生漏洞或缓解的明确证据时返回此状态。这表明需要进一步的人工调查以确定系统的安全状态。

  • Vulnerable (Bypass Detected):特定于绕过漏洞检查,此状态表示系统容易受到脚本方法中描述的身份验证绕过技术的影响。

每种状态都提供了有关系统在所检查漏洞方面的安全态势的快照。用户应将这些状态视为初步指示器,并在必要时进行进一步的人工调查以确认系统的实际安全状态。

开始使用

要求

  • Python 3
  • requests 模块
  • urllib3 模块
  • 可选:colorama 模块,用于彩色输出

用法

要运行脚本,请使用以下命令:

python ivanti_scan.py -i [input_file]

可选择使用附加参数运行:

python ivanti_scan.py -i [input_file] -o [output_file] -t [number_of_threads] -p [port1 port2 ...] --color

参数

目标指定

使用以下选项之一来指定要测试的目标。

  • -i 或 --input:包含目标列表的输入文件路径。
  • -u 或 --url:要测试的单个 URL 字符串。
自定义变量
  • -o 或 --output:可选。输出 CSV 文件的名称。默认为 [current_date_time]_results.csv。
  • -t 或 --threads:可选。用于并发执行的线程数。默认为 20。
  • -p 或 --ports:可选。指定要检查的端口(例如 80 443)。默认检查端口 80 和 443。
  • -a 或 --user-agent:可选。指定用户代理字符串。默认为:Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/120.0.0.0 Safari/537.3
输出风格
  • -c 或 --color:可选。如果安装了 colorama,则启用彩色输出。

待办事项

  • 允许用户指定测试方法
  • 添加额外的验证方法
  • 改进输出格式
  • 添加详细模式

贡献指南

欢迎贡献!如果您想参与贡献,可以通过以下几种方式提供帮助:

报告问题

  • 错误报告:如果您发现任何错误或缺陷,请创建 issue,详细说明问题、复现步骤以及任何相关日志或截图。
  • 功能请求:对新功能或增强功能有想法?我们很乐意倾听!请提交一个 issue,并清晰描述您提议的功能。

提交拉取请求

  • 改进功能:非常感激能够改进工具功能的贡献。如果您开发了修复或增强功能,欢迎提交拉取请求。
  • 指南:
    • 分叉该仓库并从 main 创建您的分支。
    • 编写清晰简洁的提交消息。
    • 确保您的代码遵循现有风格以保持一致性。
    • 创建拉取请求,并附上更改的详细描述。

感谢您考虑为这个项目贡献。

预期用途与免责声明

目的

此工具专为希望验证其自身环境中漏洞缓解情况的个人和组织设计。它特别适用于已明确授予安全测试权限的 Ivanti Connect Secure 设备。

免责声明

  • 道德使用:此脚本应仅用于合法目的。用户有责任确保其已获得测试目标系统的授权。
  • 准确性:尽管已努力确保此工具的准确性和有效性,但它是按“原样”提供的,用户应在理解其局限性的前提下解读结果。
  • 无担保:作者 Chris Farrell 不对此工具提供任何形式的担保。用户承担与其使用相关的所有风险。
  • 责任:用户必须遵守所有适用法律和法规。作者不对任何滥用此工具的行为或由此产生的任何损害负责。

使用此工具即表示您承认并同意这些条款。

许可证

本项目根据带有道德使用条款的 MIT 许可证授权 - 有关详细信息,请参阅 LICENSE 文件。

致谢

本项目利用了网络安全领域多个知名团体和个人开发的研究和方法。我们谨向他们表示感谢:

  • WatchTowr Labs:感谢他们对 Ivanti Connect Secure 漏洞的深入研究成果。他们的工作对开发 WEB ACCESS 检查方法起到了重要作用。

    • WatchTowr Labs Research
  • Rapid7 的 Stephen Fewer:他在 Metasploit 模块方面的工作提供了宝贵的见解。

    • Stephen Fewer 的 Metasploit Framework 模块
  • AttackerKB 上的 Rapid7:他们对身份验证绕过技术的研究对本脚本有很大的启发。

    • Rapid7 在 AttackerKB 上的分析
  • Assetnote:认识到 /admin/options/ 是一种可靠的测试方法,有助于确定缓解措施是否已应用。

    • Assetnote 分析

特别感谢这些团体和个人对网络安全领域的贡献,他们的工作极大地帮助了此工具的开发。

关于我

Chris Farrell 是一名漏洞研究员,致力于通过深入分析和全面的解决方案来增强网络安全。

经验包括漏洞管理、vCISO、高级渗透测试员、事件响应负责人、ISSO。

下载工具