Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-34028-PoC-Commvault-RCE — إثبات المفهوم (PoC) لـ CVE-2025-34028، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد في Commvault Command Center. هذا النص البرمجي بلغة Python يقوم بمسح هدف واحد أو متعدد، وتنفيذ الأوامر، والإبلاغ عن المضيفين المعرضين للخطر. | Kitploit
أدوات/GitHubGitHub/mattb709/cve-2025-34028-poc-commvault-rce
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمرأداة الوصول عن بعد
GitHubmattb709/cve-2025-34028-poc-commvault-rce

CVE-2025-34028-PoC-Commvault-RCE

إثبات المفهوم (PoC) لـ CVE-2025-34028، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد في Commvault Command Center. هذا النص البرمجي بلغة Python يقوم بمسح هدف واحد أو متعدد، وتنفيذ الأوامر، والإبلاغ عن المضيفين المعرضين للخطر.

عرض المستودع
2منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-34028 - تنفيذ الأوامر عن بُعد في Commvault Command Center

Python License Vulnerability

أداة استغلال بلغة Python لثغرة CVE-2025-34028، وهي ثغرة تنفيذ أوامر عن بُعد في Commvault Command Center. تتيح هذه الأداة اختبار أهداف فردية أو مسح مضيفين متعددين دفعة واحدة.

الميزات

  • إمكانية استهداف مفرد أو مسح جماعي
  • التحقق التلقائي من وجود Commvault
  • مخرجات مفصّلة مع معلومات مستخدم النظام
  • إنشاء مسار عشوائي لكل تنفيذ
  • جدول ملخص نظيف للمضيفين المعرّضين للخطر
  • معالجة شاملة للأخطاء

التثبيت

root@kitploit:~
git clone https://github.com/Mattb709/CVE-2025-34028-Commvault
cd CVE-2025-34028-Commvault
pip install -r requirements.txt

المتطلبات

  • Python 3.6+
  • الحزم المطلوبة:
    • requests
    • tabulate
  • قم بتثبيت المتطلبات باستخدام:

    root@kitploit:~
    pip install requests tabulate
    

    الاستخدام

    root@kitploit:~
    usage: CVE-2025-34028-Commvault.py [-h] (-t TARGET | -f TARGETS_FILE)
    
    CVE-2025-34028 Commvault RCE Exploit
    
    options:
      -h, --help            show this help message and exit
      -t TARGET, --target TARGET
                            Single target URL (e.g., https://192.168.1.100:8000)
      -f TARGETS_FILE, --file TARGETS_FILE
                            File containing multiple targets, one per line
    

    أمثلة

    اختبار هدف واحد:

    root@kitploit:~
    python CVE-2025-34028-Commvault.py -t https://commvault.example.com:8000
    

    مسح أهداف متعددة من ملف:

    root@kitploit:~
    python CVE-2025-34028-Commvault.py -f targets.txt
    

    تنسيق ملف الأهداف

    يجب أن يحتوي ملف الأهداف على هدف واحد في كل سطر بالتنسيق التالي:

    root@kitploit:~
    https://host:port
    http://ip
    

    مثال targets.txt:

    root@kitploit:~
    https://cv.company.com:8000
    http://192.168.1.100
    https://10.10.10.5:443
    

    المخرجات

    يوفر السكربت:

    • تقدم في الوقت الفعلي مع حالة كل هدف
    • مخرجات مفصلة للمضيفين المعرّضين للخطر
    • جدول ملخص لجميع المضيفين المختبرين
    • تحديد واضح لعمليات الاستغلال الناجحة

    نموذج مخرجات:

    root@kitploit:~
    CVE-2025-34028 Commvault RCE PoC
    
    [1] Processing target: https://cvtest.example.com:8000
    [1] [+] Valid Commvault instance detected
    [1] [+] Shell uploaded successfully
    [1] [+] System User: NT AUTHORITY\SYSTEM
    
    [+] Results Summary
    +---------+------------------------------+---------------------+------------------+
    | Index   | URL                          | Status              | System User      |
    +---------+------------------------------+---------------------+------------------+
    | 1       | https://cvtest.example.com:8000 | RCE Successful      | NT AUTHORITY\SYSTEM |
    +---------+------------------------------+---------------------+------------------+
    

    إخلاء مسؤولية

    هذه الأداة مخصصة للأغراض التعليمية واختبارات التصريح فقط. المؤلف غير مسؤول عن أي سوء استخدام أو ضرر ناتج عن هذا البرنامج.

    الترخيص

    ترخيص MIT - راجع ملف LICENSE للحصول على التفاصيل

    تنزيل الأداة