
Script pour exploiter CVE-2023-38035
Ce script bash automatise le processus de recherche de systèmes MobileIron vulnérables à l'exploit CVE-2023-38035. Le script effectue plusieurs vérifications, notamment la présence des programmes requis, le téléchargement de cibles potentielles depuis Shodan, l'analyse de ces cibles et, enfin, une tentative d'ouverture d'un shell sur un système vulnérable.
Les programmes/paquets suivants sont requis pour que ce script fonctionne :
Assurez-vous d'avoir correctement configuré Shodan et Ngrok.
git clone <repository-url>
cd <project-directory>
chmod +x mics_hunter.sh
./mics_hunter.sh
Il suffit d'exécuter le script, qui effectuera toutes les tâches séquentiellement :
Ce script utilise un outil externe, hessian.py, pour la sérialisation des données. Assurez-vous de l'avoir dans le même répertoire que ce script.
Ce script utilise hessian.py, qui est une version modifiée d'un script créé par horizon3ai.
Ce script est fourni à des fins éducatives uniquement. Toute utilisation de ce script à des fins malveillantes est interdite.
Les pull requests sont les bienvenues. Pour les changements majeurs, veuillez d'abord ouvrir une issue pour discuter de ce que vous souhaitez modifier.
GPLv3
N'hésitez pas à me contacter si vous avez des questions ou des problèmes !