Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/lager1/cve-2023-35078
الاستطلاعتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلومات
GitHublager1/cve-2023-35078

CVE-2023-35078

نص برمجي لإثبات المفهوم للتحقق مما إذا كان الموقع عرضة لثغرة CVE-2023-35078

عرض المستودع
51منذ 3 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
CVE-2023-35078 — نص برمجي لإثبات المفهوم للتحقق مما إذا كان الموقع عرضة لثغرة CVE-2023-35078 | Kitploit

CVE-2023-35078

استعلامات Shodan

يمكنك استخدام استعلامات Shodan التالية للعثور على الأهداف العامة.

  • http.favicon.hash:362091310
  • http.favicon.hash:545827989
  • path=/mifs

يمكنك استخدام ما يلي لتحويل البيانات من واجهة Shodan API إلى صيغة مناسبة لسكريبت الفحص:

root@kitploit:~
jq -cr 'select(.http.favicon.hash == 362091310) | [ if .ssl? then "https://" else "http://" end , (.ip_str) + ":" + (.port|tostring)] | add' example.json > your_data_file.txt

الاستخدام

  • استنسخ المستودع
  • ./CVE-2023-35078.sh http[s]://your.target:port (حدد كلاً من البروتوكول ومنفذ الهدف)

إذا كنت تريد اختبار أهداف متعددة، يمكنك ببساطة لفّها في حلقة: while read line; do ./CVE-2023-35078.sh $line; done < your_data_file.txt

معلومات إضافية حول الثغرة

  • https://socradar.io/critical-zero-day-in-ivanti-epmm-formerly-mobileiron-core-is-actively-exploited-cve-2023-35078/
  • https://cyberplace.social/@GossiTheDog/110769716667847266
  • https://forums.ivanti.com/s/article/CVE-2023-35078-Remote-unauthenticated-API-access-vulnerability?language=en_US
  • https://doublepulsar.com/mobileirony-backdoor-allows-complete-takeover-of-mobile-security-product-and-endpoints-559733d612e1
  • https://www.cisa.gov/news-events/alerts/2023/07/24/ivanti-releases-security-updates-endpoint-manager-mobile-epmm-cve-2023-35078

تفاصيل حول الإصدارات المعرضة للخطر/المصححة

  • https://forums.ivanti.com/s/article/CVE-2023-35078-Remote-unauthenticated-API-access-vulnerability?language=en_US

تؤثر هذه الثغرة على جميع الإصدارات المدعومة – إصدارات 11.4، والإصدارات 11.10 و11.9 و11.8. كما أن الإصدارات/الإطلاقات الأقدم معرضة للخطر أيضاً.

  • https://socradar.io/critical-zero-day-in-ivanti-epmm-formerly-mobileiron-core-is-actively-exploited-cve-2023-35078/

يمكنك إصلاح الثغرة عن طريق الترقية إلى إصدارات EPMM 11.8.1.1 و11.9.1.1 و11.10.0.2. تغطي هذه الإصدارات المصححة أيضاً إصدارات البرامج غير المدعومة والمنتهية الصلاحية (EoL) الأقل من 11.8.1.0.

تنزيل الأداة