
CVE-2023-38035를 악용하는 스크립트
이 bash 스크립트는 CVE-2023-38035 익스플로잇에 취약한 MobileIron 시스템을 스캔하는 과정을 자동화합니다. 이 스크립트는 필수 프로그램 확인, Shodan에서 잠재적 대상 다운로드, 대상 스캔, 마지막으로 취약한 시스템에서 셸을 생성하는 시도 등 여러 검사를 수행합니다.
이 스크립트가 작동하려면 다음 프로그램/패키지가 필요합니다:
Shodan과 Ngrok을 올바르게 구성했는지 확인하십시오.
git clone <repository-url>
cd <project-directory>
chmod +x mics_hunter.sh
./mics_hunter.sh
스크립트를 실행하기만 하면 모든 작업을 순차적으로 수행합니다:
이 스크립트는 데이터 직렬화를 위해 외부 도구 hessian.py를 사용합니다. 이 스크립트와 같은 디렉터리에 있는지 확인하십시오.
이 스크립트는 horizon3ai가 만든 스크립트의 수정 버전인 hessian.py를 사용합니다.
이 스크립트는 교육 목적으로만 제작되었습니다. 악의적인 활동에 이 스크립트를 사용하는 것은 금지되어 있습니다.
Pull request는 환영합니다. 주요 변경 사항의 경우, 먼저 이슈를 열어 무엇을 변경하고 싶은지 논의해 주십시오.
GPLv3
질문이나 문제가 있으면 언제든지 연락해 주세요!