Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-35078 — Proof of concept script to check if the site is vulnerable to CVE-2023-35078 | Kitploit
Tools/GitHubGitHub/lager1/cve-2023-35078
ReconnaissanceVulnerability AnalysisExploitationWeb Application ExploitationInformation Gathering
GitHublager1/cve-2023-35078

CVE-2023-35078

Proof of concept script to check if the site is vulnerable to CVE-2023-35078

Repository anzeigen
51vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-35078

shodan dorks

Sie können die folgenden shodan dorks verwenden, um öffentliche Ziele zu finden.

  • http.favicon.hash:362091310
  • http.favicon.hash:545827989
  • path=/mifs

Sie können die folgenden verwenden, um Daten von der shodan-API in ein Format umzuwandeln, das für das Prüfskript geeignet ist:

root@kitploit:~
jq -cr 'select(.http.favicon.hash == 362091310) | [ if .ssl? then "https://" else "http://" end , (.ip_str) + ":" + (.port|tostring)] | add' example.json > your_data_file.txt

Verwendung

  • Repository klonen
  • ./CVE-2023-35078.sh http[s]://your.target:port (geben Sie sowohl Protokoll als auch Zielport an)

Wenn Sie mehrere Ziele testen möchten, können Sie es einfach mit einer Schleife umschließen: while read line; do ./CVE-2023-35078.sh $line; done < your_data_file.txt

Weitere Informationen zur Schwachstelle

  • https://socradar.io/critical-zero-day-in-ivanti-epmm-formerly-mobileiron-core-is-actively-exploited-cve-2023-35078/
  • https://cyberplace.social/@GossiTheDog/110769716667847266
  • https://forums.ivanti.com/s/article/CVE-2023-35078-Remote-unauthenticated-API-access-vulnerability?language=en_US
  • https://doublepulsar.com/mobileirony-backdoor-allows-complete-takeover-of-mobile-security-product-and-endpoints-559733d612e1
  • https://www.cisa.gov/news-events/alerts/2023/07/24/ivanti-releases-security-updates-endpoint-manager-mobile-epmm-cve-2023-35078

Details zu anfälligen/gepatchten Versionen

  • https://forums.ivanti.com/s/article/CVE-2023-35078-Remote-unauthenticated-API-access-vulnerability?language=en_US

Diese Sicherheitslücke betrifft alle unterstützten Versionen – Version 11.4, Releases 11.10, 11.9 und 11.8. Ältere Versionen/Releases sind ebenfalls gefährdet.

  • https://socradar.io/critical-zero-day-in-ivanti-epmm-formerly-mobileiron-core-is-actively-exploited-cve-2023-35078/

Sie können die Sicherheitslücke beheben, indem Sie auf EPMM-Versionen 11.8.1.1, 11.9.1.1 und 11.10.0.2 aktualisieren. Diese behobenen Versionen decken auch nicht unterstützte und End-of-Life (EoL) Softwareversionen ab, die niedriger als 11.8.1.0 sind.

Tool herunterladen