
سلسلة RCE قبل المصادقة في Ivanti EPMM
أداة كشف متقدمة لتحديد الأنظمة المعرّضة لسلسلة الاستغلال CVE-2025-4427 وCVE-2025-4428. يساعد هذا الماسح الأمني في تحديد نقاط النهاية المعرّضة للخطر ويعرض استغلالًا لإثبات المفهوم.
المتطلبات:
تثبيت التبعيات:
pip install requests
python scanner.py -H http://target-site.com/
python scanner.py -H [TARGET_URL] [OPTIONS]
python scanner.py -H https://example.com/
python scanner.py -H http://internal-server/ -c "uname -a" -x http://proxy:8080
python scanner.py -H http://test-site.com/ -s sh -t 30 -o results.txt
| الرمز | الوصف |
|---|---|
| 0 | تم اكتشاف نظام معرّض للخطر |
| 1 | لم يتم العثور على ثغرة |
| 2 | حدث خطأ في التنفيذ |
موزَّع بموجب رخصة MIT. راجع LICENSE للنص الكامل.
| المعلمة | الوصف |
|---|
| -H | عنوان URL الهدف (مطلوب) |
| -c | الأمر المراد تنفيذه (الافتراضي: 'id') |
| -s | نوع الشل [bash |
| -x | إعداد الوكيل (مثال: http://127.0.0.1:8080) |
| -t | مهلة الطلب بالثواني (الافتراضي: 15) |
| -r | محاولات إعادة الاتصال (الافتراضي: 2) |
| -o | مسار ملف الإخراج |