Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-38035-MobileIron-RCE — 利用CVE-2023-38035的脚本 | Kitploit
工具/GitHubGitHub/mind2hex/cve-2023-38035-mobileiron-rce
侦察漏洞扫描器漏洞利用ShellcodeWeb应用程序漏洞利用渗透测试
GitHubmind2hex/cve-2023-38035-mobileiron-rce

CVE-2023-38035-MobileIron-RCE

利用CVE-2023-38035的脚本

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
133年前尚未审核

MobileIron CVE-2023-38035 漏洞利用 README.md

描述

该 bash 脚本自动扫描易受 CVE-2023-38035 漏洞影响的 MobileIron 系统。脚本执行多项检查,包括检查所需程序、从 Shodan 下载潜在目标、扫描这些目标,最后尝试在易受攻击的系统上启动 shell。

功能

  • 自动 Shodan 查询,查找易受攻击的 MobileIron 系统
  • 提取 IP 地址以供扫描
  • 自动评估目标漏洞
  • 提供使用不同方法(如 ncat 或 multi_reverse.sh)执行反向 shell 的选项
  • 检查缺失的依赖项并推荐安装
  • 漂亮横幅,让工具看起来很酷 😎

要求

脚本运行需要以下程序/包:

  • shodan:Shodan CLI 工具和 API 密钥
  • jq:轻量级且灵活的命令行 JSON 处理器
  • python:Python3
  • ngrok:将位于 NAT 或防火墙后的本地服务器暴露到互联网
  • terminator:用于管理多个终端窗口

确保已正确配置 Shodan 和 Ngrok。

安装步骤

  1. 克隆此仓库
root@kitploit:~
git clone <repository-url>
  1. 进入仓库目录
root@kitploit:~
cd <project-directory>
  1. 赋予脚本可执行权限
root@kitploit:~
chmod +x mics_hunter.sh
  1. 运行脚本
root@kitploit:~
./mics_hunter.sh

使用方法

直接运行脚本,它将依次执行所有任务:

  1. 检查所需程序。
  2. 下载 Shodan 搜索结果。
  3. 扫描潜在目标。
  4. 允许您选择目标以及反向 shell 执行方法。

外部依赖

此脚本使用外部工具 hessian.py 进行数据序列化。请确保它与本脚本位于同一目录中。

hessian.py 致谢

此脚本使用 hessian.py,它是 horizon3ai 创建的脚本的修改版本。

免责声明

此脚本仅用于教育目的。严禁将此脚本用于任何恶意活动。

贡献

欢迎提交拉取请求。对于重大更改,请先打开一个问题以讨论您想要更改的内容。

许可证

GPLv3

作者

  • mind2hex

如有任何问题或疑问,请随时联系我!

下载工具