Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-38035-MobileIron-RCE — Script pour exploiter CVE-2023-38035 | Kitploit
Outils/GitHubGitHub/mind2hex/cve-2023-38035-mobileiron-rce
ReconnaissanceScanners de VulnérabilitésExploitationShellcodeExploitation d'Applications WebTests d'Intrusion
GitHubmind2hex/cve-2023-38035-mobileiron-rce

CVE-2023-38035-MobileIron-RCE

Script pour exploiter CVE-2023-38035

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
13il y a 3 ansPas encore vérifié
Partager

MobileIron CVE-2023-38035 Exploit README.md

Description

Ce script bash automatise le processus de recherche de systèmes MobileIron vulnérables à l'exploit CVE-2023-38035. Le script effectue plusieurs vérifications, notamment la présence des programmes requis, le téléchargement de cibles potentielles depuis Shodan, l'analyse de ces cibles et, enfin, une tentative d'ouverture d'un shell sur un système vulnérable.

Fonctionnalités

  • Requête Shodan automatisée pour trouver des systèmes MobileIron vulnérables
  • Extrait les adresses IP pour analyse
  • Évaluation automatisée de la vulnérabilité des cibles
  • Offre une option pour exécuter un reverse shell via différentes méthodes comme ncat ou multi_reverse.sh
  • Vérifie les dépendances manquantes et recommande leur installation
  • Une belle bannière pour rendre l'outil stylé 😎

Prérequis

Les programmes/paquets suivants sont requis pour que ce script fonctionne :

  • shodan : outil CLI Shodan et clé API
  • jq : processeur JSON en ligne de commande léger et flexible
  • python : Python3
  • ngrok : pour exposer un serveur local derrière un NAT ou un pare-feu sur Internet
  • terminator : pour gérer plusieurs fenêtres de terminal

Assurez-vous d'avoir correctement configuré Shodan et Ngrok.

Étapes d'installation

  1. Clonez ce dépôt
root@kitploit:~
git clone <repository-url>
  1. Accédez au dépôt
root@kitploit:~
cd <project-directory>
  1. Rendez le script exécutable
root@kitploit:~
chmod +x mics_hunter.sh
  1. Exécutez le script
root@kitploit:~
./mics_hunter.sh

Utilisation

Il suffit d'exécuter le script, qui effectuera toutes les tâches séquentiellement :

  1. Vérifier les programmes requis.
  2. Télécharger les résultats de recherche Shodan.
  3. Analyser les cibles potentielles.
  4. Permettre de sélectionner une cible et une méthode pour l'exécution du reverse shell.

Dépendances externes

Ce script utilise un outil externe, hessian.py, pour la sérialisation des données. Assurez-vous de l'avoir dans le même répertoire que ce script.

Crédits pour hessian.py

Ce script utilise hessian.py, qui est une version modifiée d'un script créé par horizon3ai.

Avertissement

Ce script est fourni à des fins éducatives uniquement. Toute utilisation de ce script à des fins malveillantes est interdite.

Contribution

Les pull requests sont les bienvenues. Pour les changements majeurs, veuillez d'abord ouvrir une issue pour discuter de ce que vous souhaitez modifier.

Licence

GPLv3

Auteur

  • mind2hex

N'hésitez pas à me contacter si vous avez des questions ou des problèmes !

Télécharger l’outil