Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-38035-MobileIron-RCE — Script para explotar CVE-2023-38035 | Kitploit
Herramientas/GitHubGitHub/mind2hex/cve-2023-38035-mobileiron-rce
ReconocimientoEscáneres de VulnerabilidadesExplotaciónShellcodeExplotación de Aplicaciones WebPruebas de Penetración
GitHubmind2hex/cve-2023-38035-mobileiron-rce

CVE-2023-38035-MobileIron-RCE

Script para explotar CVE-2023-38035

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
13hace 3 añosAún no revisado
Compartir

MobileIron CVE-2023-38035 Exploit README.md

Descripción

Este script bash automatiza el proceso de escaneo de sistemas MobileIron vulnerables susceptibles al exploit CVE-2023-38035. El script realiza múltiples comprobaciones, incluyendo verificar los programas necesarios, descargar posibles objetivos de Shodan, escanear esos objetivos y, finalmente, intentar obtener una shell en un sistema vulnerable.

Características

  • Consulta automatizada a Shodan para encontrar sistemas MobileIron vulnerables
  • Extrae direcciones IP para escanear
  • Evaluación automatizada de vulnerabilidades de los objetivos
  • Ofrece una opción para ejecutar una reverse shell usando diferentes métodos como ncat o multi_reverse.sh
  • Verifica dependencias faltantes y recomienda su instalación
  • Banner atractivo para que la herramienta se vea genial 😎

Requisitos

Se requieren los siguientes programas/paquetes para que este script funcione:

  • shodan: Herramienta CLI y clave de API de Shodan
  • jq: Procesador JSON de línea de comandos ligero y flexible
  • python: Python3
  • ngrok: Para exponer un servidor local detrás de NAT o un cortafuegos a Internet
  • terminator: Para gestionar múltiples ventanas de terminal

Asegúrate de tener Shodan y Ngrok configurados correctamente.

Pasos de instalación

  1. Clona este repositorio
root@kitploit:~
git clone <repository-url>
  1. Navega al repositorio
root@kitploit:~
cd <project-directory>
  1. Haz el script ejecutable
root@kitploit:~
chmod +x mics_hunter.sh
  1. Ejecuta el script
root@kitploit:~
./mics_hunter.sh

Uso

Simplemente ejecuta el script, y realizará todas las tareas de forma secuencial:

  1. Verificar los programas necesarios.
  2. Descargar los resultados de la búsqueda de Shodan.
  3. Escanear los posibles objetivos.
  4. Permitirte seleccionar un objetivo y un método para la ejecución de la reverse shell.

Dependencias externas

Este script utiliza una herramienta externa hessian.py para la serialización de datos. Asegúrate de tenerla en el mismo directorio que este script.

Créditos para hessian.py

Este script utiliza hessian.py, que es una versión modificada de un script creado por horizon3ai.

Aviso legal

Este script es solo con fines educativos. Se prohíbe el uso de este script para cualquier actividad maliciosa.

Contribuciones

Las solicitudes de pull son bienvenidas. Para cambios importantes, abre primero un issue para discutir lo que te gustaría cambiar.

Licencia

GPLv3

Autor

  • mind2hex

¡No dudes en contactarme si tienes alguna pregunta o problema!

Descargar herramienta