Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-46805 — 针对 CVE-2023-46805 的扫描器 - Ivanti Connect Secure | Kitploit
工具/GitHubGitHub/yoryio/cve-2023-46805
侦察漏洞扫描器漏洞利用信息收集Web安全渗透测试
GitHubyoryio/cve-2023-46805

CVE-2023-46805

针对 CVE-2023-46805 的扫描器 - Ivanti Connect Secure

查看仓库
10112年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-46805 扫描器

使用 Shodan 按国家/地区扫描可能存在漏洞的 Ivanti Connect Secure 设备的 CVE-2023-46805 扫描器。

脚本版本:1.3

已根据 Assetnote 的最新博客文章进行了更新。

⚠️ 此脚本仅供防御目的使用,应由网络安全专业人员用于识别可能存在漏洞的 ICS 设备,并尽快与受影响组织取得联系。

如果某个 IP 显示为易受攻击的 ICS 设备,请应用 Ivanti 提供的缓解措施,同时,务必使用 完整性检查工具 检查文件的完整性。

帮助

要使用此脚本,您需要安装 Shodan Python 库:

root@kitploit:~
pip install shodan
root@kitploit:~
usage: CVE-2023-46805 Scanner [-h] -c COUNTRY

Quick scanner for possible vulnerable Ivanti Connect Secure appliances by country using Shodan.

options:
  -h, --help            show this help message and exit
  -c COUNTRY, --country COUNTRY
                        Country code (like CL, US, CA, BR)

Please make sure that you are using a valid Shodan API Key

(可以添加多个国家/地区到扫描中,用 , 分隔,且无需空格)

示例:python ivanti.py -c US,BR,ES

Shodan

Shodan 查询:http.favicon.hash:-1439222863 country:country_code

漏洞情报

请参阅以下 CVE 以获取更多信息:

CVE-2023-46805

  • CVSS:8.2
  • 影响:身份验证绕过
  • 描述:允许远程攻击者通过绕过控制检查来访问受限资源。

CVE-2024-21887

  • CVSS:9.1
  • 影响:命令注入
  • 描述:允许经过身份验证的管理员发送特制请求并在设备上执行任意命令。

基于 watchTowr Labs 的博客文章!:

欢迎来到 2024 年,SSLVPN 混乱仍在继续 - Ivanti CVE-2023-46805 和 CVE-2024-21887

目前,这些漏洞正被大规模利用:

Volexity - Ivanti Connect Secure VPN 漏洞利用已蔓延至全球

作者:yoryio

下载工具