Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-38035-MobileIron-RCE — Script per sfruttare CVE-2023-38035 | Kitploit
Strumenti/GitHubGitHub/mind2hex/cve-2023-38035-mobileiron-rce
RicognizioneScanner di VulnerabilitàExploitShellcodeSfruttamento di Applicazioni WebPenetration Testing
GitHubmind2hex/cve-2023-38035-mobileiron-rce

CVE-2023-38035-MobileIron-RCE

Script per sfruttare CVE-2023-38035

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
12 anni faNon ancora revisionato

MobileIron CVE-2023-38035 Exploit README.md

Descrizione

Questo script bash automatizza il processo di scansione dei sistemi MobileIron vulnerabili che sono suscettibili all'exploit CVE-2023-38035. Lo script esegue più controlli, tra cui la verifica dei programmi richiesti, il download di potenziali target da Shodan, la scansione di questi target e, infine, il tentativo di ottenere una shell su un sistema vulnerabile.

Caratteristiche

  • Query Shodan automatizzata per trovare sistemi MobileIron vulnerabili
  • Estrae gli indirizzi IP per la scansione
  • Valutazione automatizzata della vulnerabilità dei target
  • Offre la possibilità di eseguire una reverse shell utilizzando diversi metodi come ncat o multi_reverse.sh
  • Verifica le dipendenze mancanti e consiglia l'installazione
  • Bellissimo banner per rendere lo strumento più accattivante 😎

Requisiti

I seguenti programmi/pacchetti sono richiesti affinché questo script funzioni:

  • shodan: strumento CLI Shodan e API Key
  • jq: processore JSON da riga di comando leggero e flessibile
  • python: Python3
  • ngrok: Per esporre un server locale dietro NAT o firewall a Internet
  • terminator: Per gestire più finestre di terminale

Assicurati di aver configurato correttamente Shodan e Ngrok.

Passaggi di installazione

  1. Clona questo repository
root@kitploit:~
git clone <repository-url>
  1. Spostati nella directory del repository
root@kitploit:~
cd <project-directory>
  1. Rendi eseguibile lo script
root@kitploit:~
chmod +x mics_hunter.sh
  1. Esegui lo script
root@kitploit:~
./mics_hunter.sh

Utilizzo

Basta eseguire lo script ed eseguirà tutte le attività in sequenza:

  1. Controlla i programmi richiesti.
  2. Scarica i risultati della ricerca Shodan.
  3. Scansiona i potenziali target.
  4. Ti permette di selezionare un target e un metodo per l'esecuzione della reverse shell.

Dipendenze esterne

Questo script utilizza uno strumento esterno hessian.py per la serializzazione dei dati. Assicurati di averlo nella stessa directory di questo script.

Crediti per hessian.py

Questo script utilizza hessian.py, una versione modificata di uno script creato da horizon3ai.

Dichiarazione di non responsabilità

Questo script è solo a scopo educativo. L'uso di questo script per attività dannose è proibito.

Contributi

Le pull request sono benvenute. Per modifiche importanti, apri prima un issue per discutere cosa vorresti cambiare.

Licenza

GPLv3

Autore

  • mind2hex

Sentiti libero di contattarmi se hai domande o problemi!

Scarica lo strumento