
शेल स्क्रिप्ट जो Ivanti EPMM (MobileIron Core) इंस्टेंस में CVE-2023-35078 रिमोट अनऑथेंटिकेटेड API एक्सेस भेद्यता की जाँच करती है, लक्ष्य खोज के लिए Shodan dorks के साथ।
आप सार्वजनिक लक्ष्य खोजने के लिए निम्नलिखित shodan डॉर्क्स का उपयोग कर सकते हैं।
http.favicon.hash:362091310http.favicon.hash:545827989path=/mifsआप shodan API से डेटा को जाँच स्क्रिप्ट के लिए उपयुक्त प्रारूप में बदलने के लिए निम्नलिखित का उपयोग कर सकते हैं:
jq -cr 'select(.http.favicon.hash == 362091310) | [ if .ssl? then "https://" else "http://" end , (.ip_str) + ":" + (.port|tostring)] | add' example.json > your_data_file.txt
./CVE-2023-35078.sh http[s]://your.target:port (प्रोटोकॉल और लक्ष्य पोर्ट दोनों परिभाषित करें)यदि आप एकाधिक लक्ष्यों का परीक्षण करना चाहते हैं, तो आप इसे एक लूप में लपेट सकते हैं:
while read line; do ./CVE-2023-35078.sh $line; done < your_data_file.txt
यह भेद्यता सभी समर्थित संस्करणों को प्रभावित करती है – संस्करण 11.4 रिलीज़ 11.10, 11.9 और 11.8। पुराने संस्करण/रिलीज़ भी जोखिम में हैं।
आप EPMM संस्करण 11.8.1.1, 11.9.1.1, और 11.10.0.2 में अपग्रेड करके भेद्यता को ठीक कर सकते हैं। ये फिक्स्ड संस्करण 11.8.1.0 से नीचे के असमर्थित और End-of-Life (EoL) सॉफ़्टवेयर संस्करणों को भी कवर करते हैं।