Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-38035-MobileIron-RCE — Скрипт для эксплуатации CVE-2023-38035 | Kitploit
Инструменты/GitHubGitHub/mind2hex/cve-2023-38035-mobileiron-rce
РазведкаСканеры уязвимостейЭксплуатацияШелл-кодЭксплуатация веб-приложенийТестирование на Проникновение
GitHubmind2hex/cve-2023-38035-mobileiron-rce

CVE-2023-38035-MobileIron-RCE

Скрипт для эксплуатации CVE-2023-38035

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
12 лет назадЕщё не проверено

MobileIron CVE-2023-38035 Exploit README.md

Описание

Этот bash-скрипт автоматизирует процесс сканирования уязвимых систем MobileIron, подверженных эксплойту CVE-2023-38035. Скрипт выполняет несколько проверок, включая проверку необходимых программ, загрузку потенциальных целей из Shodan, сканирование этих целей и, наконец, попытку получить доступ к shell на уязвимой системе.

Возможности

  • Автоматический запрос к Shodan для поиска уязвимых систем MobileIron
  • Извлечение IP-адресов для сканирования
  • Автоматическая оценка уязвимости целей
  • Предоставляет возможность выполнить реверс-шелл различными методами, такими как ncat или multi_reverse.sh
  • Проверяет отсутствующие зависимости и рекомендует установку
  • Красивый баннер, чтобы инструмент выглядел круто 😎

Требования

Для работы скрипта необходимы следующие программы/пакеты:

  • shodan: CLI-инструмент Shodan и API-ключ
  • jq: Легковесный и гибкий JSON-процессор командной строки
  • python: Python3
  • ngrok: Для публикации локального сервера за NAT или брандмауэром в интернет
  • terminator: Для управления несколькими окнами терминала

Убедитесь, что Shodan и Ngrok правильно настроены.

Инструкция по установке

  1. Клонируйте этот репозиторий
root@kitploit:~
git clone <repository-url>
  1. Перейдите в каталог репозитория
root@kitploit:~
cd <project-directory>
  1. Сделайте скрипт исполняемым
root@kitploit:~
chmod +x mics_hunter.sh
  1. Запустите скрипт
root@kitploit:~
./mics_hunter.sh

Использование

Просто запустите скрипт, и он выполнит все задачи последовательно:

  1. Проверит необходимые программы.
  2. Загрузит результаты поиска Shodan.
  3. Просканирует потенциальные цели.
  4. Позволит вам выбрать цель и метод для выполнения реверс-шелла.

Внешние зависимости

Этот скрипт использует внешний инструмент hessian.py для сериализации данных. Убедитесь, что он находится в той же директории, что и этот скрипт.

Благодарности за hessian.py

Этот скрипт использует hessian.py, модифицированную версию скрипта, созданного horizon3ai.

Отказ от ответственности

Данный скрипт предназначен только для образовательных целей. Использование этого скрипта для любых вредоносных действий запрещено.

Вклад

Pull-запросы приветствуются. Для существенных изменений, пожалуйста, сначала откройте issue, чтобы обсудить, что вы хотели бы изменить.

Лицензия

GPLv3

Автор

  • mind2hex

Не стесняйтесь обращаться ко мне, если у вас возникнут вопросы или проблемы!

Скачать инструмент