Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-35078 — शेल स्क्रिप्ट जो Ivanti EPMM (MobileIron Core) इंस्टेंस में CVE-2023-35078 रिमोट अनऑथेंटिकेटेड API एक्सेस भेद्यता की जाँच करती है, लक्ष्य खोज के लिए Shodan dorks के साथ। | Kitploit
उपकरण/GitHubGitHub/lager1/cve-2023-35078
टोहीभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करना
GitHublager1/cve-2023-35078

CVE-2023-35078

शेल स्क्रिप्ट जो Ivanti EPMM (MobileIron Core) इंस्टेंस में CVE-2023-35078 रिमोट अनऑथेंटिकेटेड API एक्सेस भेद्यता की जाँच करती है, लक्ष्य खोज के लिए Shodan dorks के साथ।

रिपॉजिटरी देखें
5133 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-35078

shodan डॉर्क्स

आप सार्वजनिक लक्ष्य खोजने के लिए निम्नलिखित shodan डॉर्क्स का उपयोग कर सकते हैं।

  • http.favicon.hash:362091310
  • http.favicon.hash:545827989
  • path=/mifs

आप shodan API से डेटा को जाँच स्क्रिप्ट के लिए उपयुक्त प्रारूप में बदलने के लिए निम्नलिखित का उपयोग कर सकते हैं:

root@kitploit:~
jq -cr 'select(.http.favicon.hash == 362091310) | [ if .ssl? then "https://" else "http://" end , (.ip_str) + ":" + (.port|tostring)] | add' example.json > your_data_file.txt

उपयोग

  • रिपॉजिटरी को क्लोन करें
  • ./CVE-2023-35078.sh http[s]://your.target:port (प्रोटोकॉल और लक्ष्य पोर्ट दोनों परिभाषित करें)

यदि आप एकाधिक लक्ष्यों का परीक्षण करना चाहते हैं, तो आप इसे एक लूप में लपेट सकते हैं: while read line; do ./CVE-2023-35078.sh $line; done < your_data_file.txt

भेद्यता के बारे में अतिरिक्त जानकारी

  • https://socradar.io/critical-zero-day-in-ivanti-epmm-formerly-mobileiron-core-is-actively-exploited-cve-2023-35078/
  • https://cyberplace.social/@GossiTheDog/110769716667847266
  • https://forums.ivanti.com/s/article/CVE-2023-35078-Remote-unauthenticated-API-access-vulnerability?language=en_US
  • https://doublepulsar.com/mobileirony-backdoor-allows-complete-takeover-of-mobile-security-product-and-endpoints-559733d612e1
  • https://www.cisa.gov/news-events/alerts/2023/07/24/ivanti-releases-security-updates-endpoint-manager-mobile-epmm-cve-2023-35078

कमजोर/पैच किए गए संस्करणों के बारे में विवरण

  • https://forums.ivanti.com/s/article/CVE-2023-35078-Remote-unauthenticated-API-access-vulnerability?language=en_US

यह भेद्यता सभी समर्थित संस्करणों को प्रभावित करती है – संस्करण 11.4 रिलीज़ 11.10, 11.9 और 11.8। पुराने संस्करण/रिलीज़ भी जोखिम में हैं।

  • https://socradar.io/critical-zero-day-in-ivanti-epmm-formerly-mobileiron-core-is-actively-exploited-cve-2023-35078/

आप EPMM संस्करण 11.8.1.1, 11.9.1.1, और 11.10.0.2 में अपग्रेड करके भेद्यता को ठीक कर सकते हैं। ये फिक्स्ड संस्करण 11.8.1.0 से नीचे के असमर्थित और End-of-Life (EoL) सॉफ़्टवेयर संस्करणों को भी कवर करते हैं।

टूल डाउनलोड करें