
Ivanti EPMM Pre-Auth RCE-Kette
Erweitertes Erkennungswerkzeug zur Identifizierung von Systemen, die für die Exploit-Kette CVE-2025-4427 und CVE-2025-4428 anfällig sind. Dieser Sicherheitsscanner hilft, verwundbare Endpunkte zu identifizieren und zeigt Proof-of-Concept-Ausnutzung.
Anforderungen:
Abhängigkeiten installieren:
pip install requests
python scanner.py -H http://target-site.com/
python scanner.py -H [TARGET_URL] [OPTIONEN]
python scanner.py -H https://example.com/
python scanner.py -H http://internal-server/ -c "uname -a" -x http://proxy:8080
python scanner.py -H http://test-site.com/ -s sh -t 30 -o results.txt
| Code | Beschreibung |
|---|---|
| 0 | Verwundbares System erkannt |
| 1 | Keine Schwachstelle gefunden |
| 2 | Ausführungsfehler aufgetreten |
Verteilt unter MIT-Lizenz. Siehe LICENSE für den vollständigen Text.
| Parameter | Beschreibung |
|---|
| -H | Ziel-URL (erforderlich) |
| -c | Auszuführender Befehl (Standard: 'id') |
| -s | Shell-Typ [bash |
| -x | Proxy-Konfiguration (z.B.: http://127.0.0.1:8080) |
| -t | Anfrage-Timeout in Sekunden (Standard: 15) |
| -r | Verbindungswiederholungsversuche (Standard: 2) |
| -o | Ausgabedateipfad |