Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-38035-MobileIron-RCE — Script para explorar CVE-2023-38035 | Kitploit
Ferramentas/GitHubGitHub/mind2hex/cve-2023-38035-mobileiron-rce
ReconhecimentoScanners de VulnerabilidadesExploraçãoShellcodeExploração de Aplicações WebTestes de Penetração
GitHubmind2hex/cve-2023-38035-mobileiron-rce

CVE-2023-38035-MobileIron-RCE

Script para explorar CVE-2023-38035

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver Repositório
13há 3 anosAinda não revisado
Compartilhar

MobileIron CVE-2023-38035 Exploit README.md

Descrição

Este script bash automatiza o processo de verificação de sistemas MobileIron vulneráveis que são suscetíveis ao exploit CVE-2023-38035. O script realiza várias verificações, incluindo a verificação de programas necessários, download de alvos potenciais do Shodan, varredura desses alvos e, por fim, tentativa de obter um shell em um sistema vulnerável.

Funcionalidades

  • Consulta automatizada ao Shodan para encontrar sistemas MobileIron vulneráveis
  • Extrai endereços IP para varredura
  • Avaliação automatizada de vulnerabilidade dos alvos
  • Oferece opção de executar shell reverso usando diferentes métodos como ncat ou multi_reverse.sh
  • Verifica dependências ausentes e recomenda instalação
  • Banner bonito para deixar a ferramenta com estilo 😎

Requisitos

Os seguintes programas/pacotes são necessários para que este script funcione:

  • shodan: Ferramenta CLI Shodan e chave de API
  • jq: Processador JSON de linha de comando leve e flexível
  • python: Python3
  • ngrok: Para expor um servidor local por trás de um NAT ou firewall à Internet
  • terminator: Para gerenciar várias janelas de terminal

Certifique-se de ter configurado corretamente o Shodan e o Ngrok.

Etapas de instalação

  1. Clone este repositório
root@kitploit:~
git clone <repository-url>
  1. Navegue até o repositório
root@kitploit:~
cd <project-directory>
  1. Torne o script executável
root@kitploit:~
chmod +x mics_hunter.sh
  1. Execute o script
root@kitploit:~
./mics_hunter.sh

Uso

Basta executar o script e ele realizará todas as tarefas sequencialmente:

  1. Verificar programas necessários.
  2. Baixar resultados da pesquisa no Shodan.
  3. Examinar os alvos potenciais.
  4. Permitir selecionar um alvo e método para execução de shell reverso.

Dependências Externas

Este script usa uma ferramenta externa hessian.py para serialização de dados. Certifique-se de que ela esteja no mesmo diretório que este script.

Créditos para hessian.py

Este script usa hessian.py, que é uma versão modificada de um script criado por horizon3ai.

Aviso Legal

Este script é apenas para fins educacionais. O uso deste script para quaisquer atividades maliciosas é proibido.

Contribuição

Solicitações de pull são bem-vindas. Para mudanças significativas, abra uma issue primeiro para discutir o que você gostaria de alterar.

Licença

GPLv3

Autor

  • mind2hex

Sinta-se à vontade para entrar em contato comigo se tiver alguma pergunta ou problema!

Baixar ferramenta