Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/lager1/cve-2023-35078
偵察脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集
GitHublager1/cve-2023-35078

CVE-2023-35078

サイトがCVE-2023-35078に対して脆弱かどうかを確認するための概念実証スクリプト

リポジトリを見る
513年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
CVE-2023-35078 — サイトがCVE-2023-35078に対して脆弱かどうかを確認するための概念実証スクリプト | Kitploit

CVE-2023-35078

shodan dorks

公開ターゲットを見つけるには、以下の shodan dorks を使用できます。

  • http.favicon.hash:362091310
  • http.favicon.hash:545827989
  • path=/mifs

以下のコマンドを使用して、shodan API からデータをチェックスクリプトに適した形式に変換できます。

root@kitploit:~
jq -cr 'select(.http.favicon.hash == 362091310) | [ if .ssl? then "https://" else "http://" end , (.ip_str) + ":" + (.port|tostring)] | add' example.json > your_data_file.txt

使い方

  • リポジトリをクローンしてください
  • ./CVE-2023-35078.sh http[s]://your.target:port (プロトコルとターゲットポートの両方を指定してください)

複数のターゲットをテストしたい場合は、以下のようにループでラップできます。 while read line; do ./CVE-2023-35078.sh $line; done < your_data_file.txt

脆弱性に関する追加情報

  • https://socradar.io/critical-zero-day-in-ivanti-epmm-formerly-mobileiron-core-is-actively-exploited-cve-2023-35078/
  • https://cyberplace.social/@GossiTheDog/110769716667847266
  • https://forums.ivanti.com/s/article/CVE-2023-35078-Remote-unauthenticated-API-access-vulnerability?language=en_US
  • https://doublepulsar.com/mobileirony-backdoor-allows-complete-takeover-of-mobile-security-product-and-endpoints-559733d612e1
  • https://www.cisa.gov/news-events/alerts/2023/07/24/ivanti-releases-security-updates-endpoint-manager-mobile-epmm-cve-2023-35078

脆弱/修正バージョンの詳細

  • https://forums.ivanti.com/s/article/CVE-2023-35078-Remote-unauthenticated-API-access-vulnerability?language=en_US

この脆弱性はすべてのサポート対象バージョン(バージョン11.4リリースの11.10、11.9、11.8)に影響します。古いバージョン/リリースもリスクがあります。

  • https://socradar.io/critical-zero-day-in-ivanti-epmm-formerly-mobileiron-core-is-actively-exploited-cve-2023-35078/

脆弱性を修正するには、EPMM バージョン 11.8.1.1、11.9.1.1、11.10.0.2 にアップグレードしてください。これらの修正バージョンは、11.8.1.0 より前のサポートされていないバージョンや End-of-Life (EoL) のソフトウェアバージョンもカバーします。

ツールをダウンロード