
Script para explorar CVE-2023-38035
Este script bash automatiza o processo de verificação de sistemas MobileIron vulneráveis que são suscetíveis ao exploit CVE-2023-38035. O script realiza várias verificações, incluindo a verificação de programas necessários, download de alvos potenciais do Shodan, varredura desses alvos e, por fim, tentativa de obter um shell em um sistema vulnerável.
Os seguintes programas/pacotes são necessários para que este script funcione:
Certifique-se de ter configurado corretamente o Shodan e o Ngrok.
git clone <repository-url>
cd <project-directory>
chmod +x mics_hunter.sh
./mics_hunter.sh
Basta executar o script e ele realizará todas as tarefas sequencialmente:
Este script usa uma ferramenta externa hessian.py para serialização de dados. Certifique-se de que ela esteja no mesmo diretório que este script.
Este script usa hessian.py, que é uma versão modificada de um script criado por horizon3ai.
Este script é apenas para fins educacionais. O uso deste script para quaisquer atividades maliciosas é proibido.
Solicitações de pull são bem-vindas. Para mudanças significativas, abra uma issue primeiro para discutir o que você gostaria de alterar.
GPLv3
Sinta-se à vontade para entrar em contato comigo se tiver alguma pergunta ou problema!