
# Ivanti EPMM (MobileIron Core) CVE-2023-35078 원격 인증 없이 API 접근 취약점 점검 스크립트 Shodan dork를 활용한 대상 탐색과 함께, Ivanti EPMM(MobileIron Core) 인스턴스에서 CVE-2023-35078 원격 인증 없이 API 접근 취약점을 점검하는 셸 스크립트입니다.
공개 대상을 찾으려면 다음 shodan dorks를 사용할 수 있습니다.
http.favicon.hash:362091310http.favicon.hash:545827989path=/mifs다음을 사용하여 shodan API의 데이터를 확인 스크립트에 적합한 형식으로 변환할 수 있습니다:
jq -cr 'select(.http.favicon.hash == 362091310) | [ if .ssl? then "https://" else "http://" end , (.ip_str) + ":" + (.port|tostring)] | add' example.json > your_data_file.txt
./CVE-2023-35078.sh http[s]://your.target:port (프로토콜과 대상 포트를 모두 지정)여러 대상을 테스트하려면 간단히 루프로 감싸면 됩니다:
while read line; do ./CVE-2023-35078.sh $line; done < your_data_file.txt
이 취약점은 지원되는 모든 버전(11.10, 11.9 및 11.8 릴리스의 버전 11.4)에 영향을 미칩니다. 이전 버전/릴리스도 위험에 노출되어 있습니다.
EPMM 버전 11.8.1.1, 11.9.1.1 및 11.10.0.2로 업그레이드하여 취약점을 해결할 수 있습니다. 이러한 패치 버전은 11.8.1.0보다 낮은 지원되지 않는 버전 및 수명 종료(EoL) 소프트웨어 버전도 포함합니다.