Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2023-35078 — # Ivanti EPMM (MobileIron Core) CVE-2023-35078 원격 인증 없이 API 접근 취약점 점검 스크립트 Shodan dork를 활용한 대상 탐색과 함께, Ivanti EPMM(MobileIron Core) 인스턴스에서 CVE-2023-35078 원격 인증 없이 API 접근 취약점을 점검하는 셸 스크립트입니다. | Kitploit
도구/GitHubGitHub/lager1/cve-2023-35078
ReconnaissanceVulnerability AnalysisExploitationWeb Application ExploitationInformation Gathering
GitHublager1/cve-2023-35078

CVE-2023-35078

# Ivanti EPMM (MobileIron Core) CVE-2023-35078 원격 인증 없이 API 접근 취약점 점검 스크립트 Shodan dork를 활용한 대상 탐색과 함께, Ivanti EPMM(MobileIron Core) 인스턴스에서 CVE-2023-35078 원격 인증 없이 API 접근 취약점을 점검하는 셸 스크립트입니다.

저장소 보기
5133년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2023-35078

shodan dorks

공개 대상을 찾으려면 다음 shodan dorks를 사용할 수 있습니다.

  • http.favicon.hash:362091310
  • http.favicon.hash:545827989
  • path=/mifs

다음을 사용하여 shodan API의 데이터를 확인 스크립트에 적합한 형식으로 변환할 수 있습니다:

root@kitploit:~
jq -cr 'select(.http.favicon.hash == 362091310) | [ if .ssl? then "https://" else "http://" end , (.ip_str) + ":" + (.port|tostring)] | add' example.json > your_data_file.txt

사용법

  • 저장소를 클론합니다
  • ./CVE-2023-35078.sh http[s]://your.target:port (프로토콜과 대상 포트를 모두 지정)

여러 대상을 테스트하려면 간단히 루프로 감싸면 됩니다: while read line; do ./CVE-2023-35078.sh $line; done < your_data_file.txt

취약점에 대한 추가 정보

  • https://socradar.io/critical-zero-day-in-ivanti-epmm-formerly-mobileiron-core-is-actively-exploited-cve-2023-35078/
  • https://cyberplace.social/@GossiTheDog/110769716667847266
  • https://forums.ivanti.com/s/article/CVE-2023-35078-Remote-unauthenticated-API-access-vulnerability?language=en_US
  • https://doublepulsar.com/mobileirony-backdoor-allows-complete-takeover-of-mobile-security-product-and-endpoints-559733d612e1
  • https://www.cisa.gov/news-events/alerts/2023/07/24/ivanti-releases-security-updates-endpoint-manager-mobile-epmm-cve-2023-35078

취약/패치 버전에 대한 세부 정보

  • https://forums.ivanti.com/s/article/CVE-2023-35078-Remote-unauthenticated-API-access-vulnerability?language=en_US

이 취약점은 지원되는 모든 버전(11.10, 11.9 및 11.8 릴리스의 버전 11.4)에 영향을 미칩니다. 이전 버전/릴리스도 위험에 노출되어 있습니다.

  • https://socradar.io/critical-zero-day-in-ivanti-epmm-formerly-mobileiron-core-is-actively-exploited-cve-2023-35078/

EPMM 버전 11.8.1.1, 11.9.1.1 및 11.10.0.2로 업그레이드하여 취약점을 해결할 수 있습니다. 이러한 패치 버전은 11.8.1.0보다 낮은 지원되지 않는 버전 및 수명 종료(EoL) 소프트웨어 버전도 포함합니다.

도구 다운로드