
Script para explotar CVE-2023-38035
Este script bash automatiza el proceso de escaneo de sistemas MobileIron vulnerables susceptibles al exploit CVE-2023-38035. El script realiza múltiples comprobaciones, incluyendo verificar los programas necesarios, descargar posibles objetivos de Shodan, escanear esos objetivos y, finalmente, intentar obtener una shell en un sistema vulnerable.
Se requieren los siguientes programas/paquetes para que este script funcione:
Asegúrate de tener Shodan y Ngrok configurados correctamente.
git clone <repository-url>
cd <project-directory>
chmod +x mics_hunter.sh
./mics_hunter.sh
Simplemente ejecuta el script, y realizará todas las tareas de forma secuencial:
Este script utiliza una herramienta externa hessian.py para la serialización de datos. Asegúrate de tenerla en el mismo directorio que este script.
Este script utiliza hessian.py, que es una versión modificada de un script creado por horizon3ai.
Este script es solo con fines educativos. Se prohíbe el uso de este script para cualquier actividad maliciosa.
Las solicitudes de pull son bienvenidas. Para cambios importantes, abre primero un issue para discutir lo que te gustaría cambiar.
GPLv3
¡No dudes en contactarme si tienes alguna pregunta o problema!