
سكربت لاستغلال CVE-2023-38035
يقوم هذا السكربت بلغة bash بأتمتة عملية فحص أنظمة MobileIron الضعيفة المعرضة لاستغلال CVE-2023-38035. ينفذ السكربت عدة فحوصات، بما في ذلك التحقق من البرامج المطلوبة، وتنزيل الأهداف المحتملة من Shodan، وفحص هذه الأهداف، وأخيرًا محاولة فتح قشرة (shell) على النظام الضعيف.
البرامج/الحزم التالية مطلوبة لكي يعمل هذا السكربت:
تأكد من أنك قمت بإعداد Shodan وNgrok بشكل صحيح.
git clone <repository-url>
cd <project-directory>
chmod +x mics_hunter.sh
./mics_hunter.sh
فقط قم بتشغيل السكربت، وسينفذ جميع المهام بالتسلسل:
يستخدم هذا السكربت أداة خارجية hessian.py لتسلسل البيانات. تأكد من وجودها في نفس الدليل الذي يوجد به هذا السكربت.
يستخدم هذا السكربت hessian.py وهو نسخة معدلة من سكربت أنشأه horizon3ai.
هذا السكربت مخصص للأغراض التعليمية فقط. يُحظر استخدام هذا السكربت لأي أنشطة ضارة.
طلبات السحب (Pull requests) مرحب بها. بالنسبة للتغييرات الكبيرة، يرجى فتح مشكلة (issue) أولاً لمناقشة ما تود تغييره.
GPLv3
لا تتردد في التواصل معي إذا كان لديك أي أسئلة أو مشاكل!