Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-34028-PoC-Commvault-RCE — Proof-of-Concept (PoC) für CVE-2025-34028, eine Remote Code Execution-Schwachstelle in Commvault Command Center. Dieses Python-Skript scannt einzelne oder mehrere Ziele, führt Befehle aus und meldet anfällige Hosts. | Kitploit
Tools/GitHubGitHub/mattb709/cve-2025-34028-poc-commvault-rce
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed TeamingRemote-Access-Tool
GitHubmattb709/cve-2025-34028-poc-commvault-rce

CVE-2025-34028-PoC-Commvault-RCE

Proof-of-Concept (PoC) für CVE-2025-34028, eine Remote Code Execution-Schwachstelle in Commvault Command Center. Dieses Python-Skript scannt einzelne oder mehrere Ziele, führt Befehle aus und meldet anfällige Hosts.

Repository anzeigen
21vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-34028 - Remote-Codeausführung im Commvault Command Center

Python License Vulnerability

Ein Python-Exploit für CVE-2025-34028, eine Schwachstelle zur Remote-Codeausführung im Commvault Command Center. Dieses Tool ermöglicht das Testen einzelner Ziele oder das Scannen mehrerer Hosts im Bulk.

Funktionen

  • Einzelziel- oder Bulk-Scanning-Fähigkeit
  • Automatische Überprüfung der Commvault-Instanz
  • Detaillierte Ausgabe mit Systembenutzerinformationen
  • Generierung zufälliger Pfade für jede Ausführung
  • Saubere Zusammenfassungstabelle der anfälligen Hosts
  • Umfassende Fehlerbehandlung

Installation

git clone https://github.com/Mattb709/CVE-2025-34028-Commvault
cd CVE-2025-34028-Commvault
pip install -r requirements.txt

Voraussetzungen

  • Python 3.6+
  • Erforderliche Pakete:
    • requests
    • tabulate

Installieren Sie die Voraussetzungen mit:

pip install requests tabulate

Verwendung

usage: CVE-2025-34028-Commvault.py [-h] (-t TARGET | -f TARGETS_FILE)

CVE-2025-34028 Commvault RCE Exploit

options:
  -h, --help            show this help message and exit
  -t TARGET, --target TARGET
                        Single target URL (e.g., https://192.168.1.100:8000)
  -f TARGETS_FILE, --file TARGETS_FILE
                        File containing multiple targets, one per line

Beispiele

Ein einzelnes Ziel testen:

python CVE-2025-34028-Commvault.py -t https://commvault.example.com:8000

Mehrere Ziele aus einer Datei scannen:

python CVE-2025-34028-Commvault.py -f targets.txt

Format der Zielliste

Die Zielliste sollte ein Ziel pro Zeile im folgenden Format enthalten:

https://host:port
http://ip

Beispiel targets.txt:

https://cv.company.com:8000
http://192.168.1.100
https://10.10.10.5:443

Ausgabe

Das Skript bietet:

  • Echtzeit-Fortschritt mit Status für jedes Ziel
  • Detaillierte Ausgabe für anfällige Hosts
  • Zusammenfassungstabelle aller getesteten Hosts
  • Klare Kennzeichnung erfolgreicher Exploits

Beispielausgabe:

CVE-2025-34028 Commvault RCE PoC

[1] Processing target: https://cvtest.example.com:8000
[1] [+] Valid Commvault instance detected
[1] [+] Shell uploaded successfully
[1] [+] System User: NT AUTHORITY\SYSTEM

[+] Results Summary
+---------+------------------------------+---------------------+------------------+
| Index   | URL                          | Status              | System User      |
+---------+------------------------------+---------------------+------------------+
| 1       | https://cvtest.example.com:8000 | RCE Successful      | NT AUTHORITY\SYSTEM |
+---------+------------------------------+---------------------+------------------+

Haftungsausschluss

Dieses Tool dient ausschließlich zu Bildungs- und autorisierten Testzwecken. Der Autor übernimmt keine Verantwortung für Missbrauch oder Schäden, die durch dieses Programm verursacht werden.

Lizenz

MIT-Lizenz – Siehe LICENSE-Datei für Details.

Tool herunterladen