使用 Shodan 按国家/地区扫描可能存在漏洞的 Ivanti Connect Secure 设备的 CVE-2023-46805 扫描器。
脚本版本:1.3
已根据 Assetnote 的最新博客文章进行了更新。
⚠️ 此脚本仅供防御目的使用,应由网络安全专业人员用于识别可能存在漏洞的 ICS 设备,并尽快与受影响组织取得联系。
如果某个 IP 显示为易受攻击的 ICS 设备,请应用 Ivanti 提供的缓解措施,同时,务必使用 完整性检查工具 检查文件的完整性。
要使用此脚本,您需要安装 Shodan Python 库:
pip install shodan
usage: CVE-2023-46805 Scanner [-h] -c COUNTRY
Quick scanner for possible vulnerable Ivanti Connect Secure appliances by country using Shodan.
options:
-h, --help show this help message and exit
-c COUNTRY, --country COUNTRY
Country code (like CL, US, CA, BR)
Please make sure that you are using a valid Shodan API Key
(可以添加多个国家/地区到扫描中,用 , 分隔,且无需空格)
示例:python ivanti.py -c US,BR,ES
Shodan 查询:http.favicon.hash:-1439222863 country:country_code
请参阅以下 CVE 以获取更多信息:
基于 watchTowr Labs 的博客文章!:
欢迎来到 2024 年,SSLVPN 混乱仍在继续 - Ivanti CVE-2023-46805 和 CVE-2024-21887
目前,这些漏洞正被大规模利用:
Volexity - Ivanti Connect Secure VPN 漏洞利用已蔓延至全球
作者:yoryio