Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-34028-PoC-Commvault-RCE — إثبات المفهوم (PoC) لـ CVE-2025-34028، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد في Commvault Command Center. هذا النص البرمجي بلغة Python يقوم بمسح هدف واحد أو متعدد، وتنفيذ الأوامر، والإبلاغ عن المضيفين المعرضين للخطر. | Kitploit
أدوات/GitHubGitHub/mattb709/cve-2025-34028-poc-commvault-rce
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمرأداة الوصول عن بعد
GitHubmattb709/cve-2025-34028-poc-commvault-rce

CVE-2025-34028-PoC-Commvault-RCE

إثبات المفهوم (PoC) لـ CVE-2025-34028، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد في Commvault Command Center. هذا النص البرمجي بلغة Python يقوم بمسح هدف واحد أو متعدد، وتنفيذ الأوامر، والإبلاغ عن المضيفين المعرضين للخطر.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
2منذ سنة واحدةلم تتم المراجعة بعد

CVE-2025-34028 - تنفيذ الأوامر عن بُعد في Commvault Command Center

Python License Vulnerability

أداة استغلال بلغة Python لثغرة CVE-2025-34028، وهي ثغرة تنفيذ أوامر عن بُعد في Commvault Command Center. تتيح هذه الأداة اختبار أهداف فردية أو مسح مضيفين متعددين دفعة واحدة.

الميزات

  • إمكانية استهداف مفرد أو مسح جماعي
  • التحقق التلقائي من وجود Commvault
  • مخرجات مفصّلة مع معلومات مستخدم النظام
  • إنشاء مسار عشوائي لكل تنفيذ
  • جدول ملخص نظيف للمضيفين المعرّضين للخطر
  • معالجة شاملة للأخطاء

التثبيت

root@kitploit:~
git clone https://github.com/Mattb709/CVE-2025-34028-Commvault
cd CVE-2025-34028-Commvault
pip install -r requirements.txt

المتطلبات

  • Python 3.6+
  • الحزم المطلوبة:
    • requests
    • tabulate

قم بتثبيت المتطلبات باستخدام:

root@kitploit:~
pip install requests tabulate

الاستخدام

root@kitploit:~
usage: CVE-2025-34028-Commvault.py [-h] (-t TARGET | -f TARGETS_FILE)

CVE-2025-34028 Commvault RCE Exploit

options:
  -h, --help            show this help message and exit
  -t TARGET, --target TARGET
                        Single target URL (e.g., https://192.168.1.100:8000)
  -f TARGETS_FILE, --file TARGETS_FILE
                        File containing multiple targets, one per line

أمثلة

اختبار هدف واحد:

root@kitploit:~
python CVE-2025-34028-Commvault.py -t https://commvault.example.com:8000

مسح أهداف متعددة من ملف:

root@kitploit:~
python CVE-2025-34028-Commvault.py -f targets.txt

تنسيق ملف الأهداف

يجب أن يحتوي ملف الأهداف على هدف واحد في كل سطر بالتنسيق التالي:

root@kitploit:~
https://host:port
http://ip

مثال targets.txt:

root@kitploit:~
https://cv.company.com:8000
http://192.168.1.100
https://10.10.10.5:443

المخرجات

يوفر السكربت:

  • تقدم في الوقت الفعلي مع حالة كل هدف
  • مخرجات مفصلة للمضيفين المعرّضين للخطر
  • جدول ملخص لجميع المضيفين المختبرين
  • تحديد واضح لعمليات الاستغلال الناجحة

نموذج مخرجات:

root@kitploit:~
CVE-2025-34028 Commvault RCE PoC

[1] Processing target: https://cvtest.example.com:8000
[1] [+] Valid Commvault instance detected
[1] [+] Shell uploaded successfully
[1] [+] System User: NT AUTHORITY\SYSTEM

[+] Results Summary
+---------+------------------------------+---------------------+------------------+
| Index   | URL                          | Status              | System User      |
+---------+------------------------------+---------------------+------------------+
| 1       | https://cvtest.example.com:8000 | RCE Successful      | NT AUTHORITY\SYSTEM |
+---------+------------------------------+---------------------+------------------+

إخلاء مسؤولية

هذه الأداة مخصصة للأغراض التعليمية واختبارات التصريح فقط. المؤلف غير مسؤول عن أي سوء استخدام أو ضرر ناتج عن هذا البرنامج.

الترخيص

ترخيص MIT - راجع ملف LICENSE للحصول على التفاصيل

تنزيل الأداة