Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-38035-MobileIron-RCE — سكربت لاستغلال CVE-2023-38035 | Kitploit
أدوات/GitHubGitHub/mind2hex/cve-2023-38035-mobileiron-rce
الاستطلاعماسحات الثغرات الأمنيةالاستغلالشيل كوداستغلال تطبيقات الويباختبار الاختراق
GitHubmind2hex/cve-2023-38035-mobileiron-rce

CVE-2023-38035-MobileIron-RCE

سكربت لاستغلال CVE-2023-38035

عرض المستودع
1منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال MobileIron CVE-2023-38035 README.md

الوصف

يقوم هذا السكربت بلغة bash بأتمتة عملية فحص أنظمة MobileIron الضعيفة المعرضة لاستغلال CVE-2023-38035. ينفذ السكربت عدة فحوصات، بما في ذلك التحقق من البرامج المطلوبة، وتنزيل الأهداف المحتملة من Shodan، وفحص هذه الأهداف، وأخيرًا محاولة فتح قشرة (shell) على النظام الضعيف.

الميزات

  • استعلام Shodan تلقائي للعثور على أنظمة MobileIron الضعيفة
  • استخراج عناوين IP للفحص
  • تقييم تلقائي لثغرات الأهداف
  • يمنحك خيار تنفيذ قشرة عكسية (reverse shell) بطرق مختلفة مثل ncat أو multi_reverse.sh
  • يتحقق من التبعيات المفقودة ويوصي بتثبيتها
  • شعار جميل لجعل الأداة تبدو رائعة 😎

المتطلبات

البرامج/الحزم التالية مطلوبة لكي يعمل هذا السكربت:

  • shodan: أداة سطر الأوامر Shodan ومفتاح API
  • jq: معالج JSON خفيف ومرن لسطر الأوامر
  • python: بايثون 3
  • ngrok: لكشف خادم محلي خلف NAT أو جدار حماية إلى الإنترنت
  • terminator: لإدارة نوافذ طرفية متعددة

تأكد من أنك قمت بإعداد Shodan وNgrok بشكل صحيح.

خطوات التثبيت

  1. استنساخ هذا المستودع
root@kitploit:~
git clone <repository-url>
  1. الانتقال إلى المستودع
root@kitploit:~
cd <project-directory>
  1. جعل السكربت قابلاً للتنفيذ
root@kitploit:~
chmod +x mics_hunter.sh
  1. تشغيل السكربت
root@kitploit:~
./mics_hunter.sh

الاستخدام

فقط قم بتشغيل السكربت، وسينفذ جميع المهام بالتسلسل:

  1. التحقق من البرامج المطلوبة.
  2. تنزيل نتائج بحث Shodan.
  3. فحص الأهداف المحتملة.
  4. السماح لك بتحديد هدف وطريقة لتنفيذ القشرة العكسية.

التبعيات الخارجية

يستخدم هذا السكربت أداة خارجية hessian.py لتسلسل البيانات. تأكد من وجودها في نفس الدليل الذي يوجد به هذا السكربت.

الفضل يعود لـ hessian.py

يستخدم هذا السكربت hessian.py وهو نسخة معدلة من سكربت أنشأه horizon3ai.

إخلاء المسؤولية

هذا السكربت مخصص للأغراض التعليمية فقط. يُحظر استخدام هذا السكربت لأي أنشطة ضارة.

المساهمة

طلبات السحب (Pull requests) مرحب بها. بالنسبة للتغييرات الكبيرة، يرجى فتح مشكلة (issue) أولاً لمناقشة ما تود تغييره.

الترخيص

GPLv3

المؤلف

  • mind2hex

لا تتردد في التواصل معي إذا كان لديك أي أسئلة أو مشاكل!

تنزيل الأداة