
Skript zur Ausnutzung von CVE-2023-38035
Dieses Bash-Skript automatisiert den Prozess des Scannens nach verwundbaren MobileIron-Systemen, die für den CVE-2023-38035-Exploit anfällig sind. Das Skript führt mehrere Prüfungen durch, einschließlich der Prüfung auf erforderliche Programme, dem Herunterladen potenzieller Ziele von Shodan, dem Scannen dieser Ziele und schließlich dem Versuch, eine Shell auf einem verwundbaren System zu starten.
Die folgenden Programme/Pakete werden für dieses Skript benötigt:
Stelle sicher, dass du Shodan und Ngrok ordnungsgemäß konfiguriert hast.
git clone <repository-url>
cd <project-directory>
chmod +x mics_hunter.sh
./mics_hunter.sh
Führe einfach das Skript aus; es wird alle Aufgaben nacheinander ausführen:
Dieses Skript verwendet ein externes Tool hessian.py zur Serialisierung von Daten. Stelle sicher, dass es sich im selben Verzeichnis wie dieses Skript befindet.
Dieses Skript verwendet hessian.py, eine modifizierte Version eines Skripts von horizon3ai.
Dieses Skript dient nur zu Bildungszwecken. Die Verwendung dieses Skripts für böswillige Aktivitäten ist untersagt.
Pull Requests sind willkommen. Für größere Änderungen öffne bitte zuerst ein Issue, um zu besprechen, was du ändern möchtest.
GPLv3
Bei Fragen oder Problemen kannst du dich gerne an mich wenden!