Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-4427-CVE-2025-4428 — Erkennung für CVE-2025-4427 und CVE-2025-4428 | Kitploit
Tools/GitHubGitHub/rxerium/cve-2025-4427-cve-2025-4428
SchwachstellenscannerDynamische Analyse (Sandboxing)Code-AnalyseExploitationWebanwendungs-ExploitationPenetrationstests
GitHubrxerium/cve-2025-4427-cve-2025-4428

CVE-2025-4427-CVE-2025-4428

Erkennung für CVE-2025-4427 und CVE-2025-4428

Repository anzeigen
vor 10 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-4428 & CVE-2025-4427

CVE-2025-4428 ist eine post-authentifizierte Remote-Code-Ausführungsschwachstelle im DeviceFeatureUsageReportQueryRequestValidator von EPMM. Sie entsteht durch unsichere Handhabung von Benutzereingaben in Fehlermeldungen, die über Springs AbstractMessageSource verarbeitet werden, was eine vom Angreifer kontrollierte EL-Injektion (Expression Language) ermöglicht. Ein manipulierte Format-Parameter im Endpunkt /api/v2/featureusage führt zur beliebigen Java-Code-Ausführung, bestätigt durch Befehlsinjektion (z. B. Runtime.exec()).

CVE-2025-4427 ist eine Authentifizierungsumgehung, die durch fehlerhafte Anfrageverarbeitung in der Routenkonfiguration von EPMM verursacht wird. Routen wie /rs/api/v2/featureusage wurden versehentlich ohne erforderliche Authentifizierung freigegeben, da in den Spring Security-Konfigurationen -Regeln fehlten. Dies ermöglicht unauthentifizierten Zugriff auf den RCE-Sink und damit eine vollständige pre-auth RCE in Kombination mit CVE-2025-4428. Wie von watchTowr angemerkt, handelt es sich hierbei genauer um einen Reihenfolgefehler (order-of-operations flaw), da die Validierungslogik vor der Authentifizierungsprüfung ausgeführt wird.

Wie funktioniert diese Erkennungsmethode?

Versionserkennungsvorlage. Passt auf alles, was Folgendes ausführt: 11.12.0.4 und früher 12.3.0.1 und früher 12.4.0.1 und früher 12.5.0.0 und früher

Wie führe ich dieses Skript aus?

  1. Laden Sie Nuclei von hier herunter
  2. Kopieren Sie die Vorlage auf Ihr lokales System
  3. Führen Sie den folgenden Befehl aus: nuclei -u https://yourHost.com -t template.yaml

Referenzen

  • https://www.wiz.io/blog/ivanti-epmm-rce-vulnerability-chain-cve-2025-4427-cve-2025-4428

Haftungsausschluss

Nutzung auf eigenes Risiko. Ich übernehme keine Verantwortung für illegale Aktivitäten, die Sie auf Infrastruktur durchführen, die Ihnen nicht gehört oder für die Sie keine Scangenehmigung haben.

Dieses Projekt teilen

Share on Twitter Share on LinkedIn Share via Email

Kontakt

Bei Fragen können Sie mich gerne über Signal kontaktieren.

Tool herunterladen