
Скрипт для эксплуатации CVE-2023-38035
Этот bash-скрипт автоматизирует процесс сканирования уязвимых систем MobileIron, подверженных эксплойту CVE-2023-38035. Скрипт выполняет несколько проверок, включая проверку необходимых программ, загрузку потенциальных целей из Shodan, сканирование этих целей и, наконец, попытку получить доступ к shell на уязвимой системе.
Для работы скрипта необходимы следующие программы/пакеты:
Убедитесь, что Shodan и Ngrok правильно настроены.
git clone <repository-url>
cd <project-directory>
chmod +x mics_hunter.sh
./mics_hunter.sh
Просто запустите скрипт, и он выполнит все задачи последовательно:
Этот скрипт использует внешний инструмент hessian.py для сериализации данных. Убедитесь, что он находится в той же директории, что и этот скрипт.
Этот скрипт использует hessian.py, модифицированную версию скрипта, созданного horizon3ai.
Данный скрипт предназначен только для образовательных целей. Использование этого скрипта для любых вредоносных действий запрещено.
Pull-запросы приветствуются. Для существенных изменений, пожалуйста, сначала откройте issue, чтобы обсудить, что вы хотели бы изменить.
GPLv3
Не стесняйтесь обращаться ко мне, если у вас возникнут вопросы или проблемы!