
Script per sfruttare CVE-2023-38035
Questo script bash automatizza il processo di scansione dei sistemi MobileIron vulnerabili che sono suscettibili all'exploit CVE-2023-38035. Lo script esegue più controlli, tra cui la verifica dei programmi richiesti, il download di potenziali target da Shodan, la scansione di questi target e, infine, il tentativo di ottenere una shell su un sistema vulnerabile.
I seguenti programmi/pacchetti sono richiesti affinché questo script funzioni:
Assicurati di aver configurato correttamente Shodan e Ngrok.
git clone <repository-url>
cd <project-directory>
chmod +x mics_hunter.sh
./mics_hunter.sh
Basta eseguire lo script ed eseguirà tutte le attività in sequenza:
Questo script utilizza uno strumento esterno hessian.py per la serializzazione dei dati. Assicurati di averlo nella stessa directory di questo script.
Questo script utilizza hessian.py, una versione modificata di uno script creato da horizon3ai.
Questo script è solo a scopo educativo. L'uso di questo script per attività dannose è proibito.
Le pull request sono benvenute. Per modifiche importanti, apri prima un issue per discutere cosa vorresti cambiare.
GPLv3
Sentiti libero di contattarmi se hai domande o problemi!