Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-35078 — 用于检查Ivanti EPMM (MobileIron Core)实例中CVE-2023-35078远程未认证API访问漏洞的Shell脚本,包含用于目标发现的Shodan dorks。 | Kitploit
工具/GitHubGitHub/lager1/cve-2023-35078
侦察漏洞分析漏洞利用Web应用程序漏洞利用信息收集
GitHublager1/cve-2023-35078

CVE-2023-35078

用于检查Ivanti EPMM (MobileIron Core)实例中CVE-2023-35078远程未认证API访问漏洞的Shell脚本,包含用于目标发现的Shodan dorks。

查看仓库
5133年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-35078

Shodan 搜索语法

你可以使用以下 Shodan 搜索语法来查找公开目标。

  • http.favicon.hash:362091310
  • http.favicon.hash:545827989
  • path=/mifs

你可以使用以下命令将 Shodan API 返回的数据转换为适合检测脚本的格式:

jq -cr 'select(.http.favicon.hash == 362091310) | [ if .ssl? then "https://" else "http://" end , (.ip_str) + ":" + (.port|tostring)] | add' example.json > your_data_file.txt

使用方法

  • 克隆仓库
  • ./CVE-2023-35078.sh http[s]://your.target:port(同时指定协议和目标端口)

如果你想测试多个目标,可以简单地用一个循环来包装: while read line; do ./CVE-2023-35078.sh $line; done < your_data_file.txt

关于漏洞的附加信息

  • https://socradar.io/critical-zero-day-in-ivanti-epmm-formerly-mobileiron-core-is-actively-exploited-cve-2023-35078/
  • https://cyberplace.social/@GossiTheDog/110769716667847266
  • https://forums.ivanti.com/s/article/CVE-2023-35078-Remote-unauthenticated-API-access-vulnerability?language=en_US
  • https://doublepulsar.com/mobileirony-backdoor-allows-complete-takeover-of-mobile-security-product-and-endpoints-559733d612e1
  • https://www.cisa.gov/news-events/alerts/2023/07/24/ivanti-releases-security-updates-endpoint-manager-mobile-epmm-cve-2023-35078

关于受影响/已修复版本的详细信息

  • https://forums.ivanti.com/s/article/CVE-2023-35078-Remote-unauthenticated-API-access-vulnerability?language=en_US

此漏洞影响所有受支持的版本 – 11.4 版本的 11.10、11.9 和 11.8 版本。更早的版本/发布也存在风险。

  • https://socradar.io/critical-zero-day-in-ivanti-epmm-formerly-mobileiron-core-is-actively-exploited-cve-2023-35078/

你可以通过升级到 EPMM 版本 11.8.1.1、11.9.1.1 和 11.10.0.2 来修复漏洞。这些修复版本还覆盖了低于 11.8.1.0 的不受支持和生命周期结束(EoL)的软件版本。

下载工具