
CVE-2023-38035を悪用するスクリプト
このbashスクリプトは、CVE-2023-38035エクスプロイトの影響を受ける脆弱なMobileIronシステムをスキャンするプロセスを自動化します。このスクリプトは、必要なプログラムの確認、Shodanからの潜在的なターゲットのダウンロード、それらのターゲットのスキャン、最後に脆弱なシステム上でシェルを起動する試行など、複数のチェックを実行します。
このスクリプトを動作させるには、以下のプログラム/パッケージが必要です:
ShodanとNgrokが適切に設定されていることを確認してください。
git clone <repository-url>
cd <project-directory>
chmod +x mics_hunter.sh
./mics_hunter.sh
スクリプトを実行するだけで、以下のタスクを順番に実行します:
このスクリプトは、データのシリアライゼーションに外部ツールhessian.pyを使用します。このスクリプトと同じディレクトリに配置してください。
このスクリプトは、horizon3aiによって作成されたスクリプトの修正版であるhessian.pyを使用しています。
このスクリプトは教育目的のみで使用されます。悪意のある活動にこのスクリプトを使用することは禁止されています。
プルリクエストは歓迎します。大きな変更については、まず変更したい内容を議論するためにイシューを開いてください。
GPLv3
ご質問や問題がある場合は、お気軽にお問い合わせください!