Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-34028-PoC-Commvault-RCE — Prueba de Concepto (PoC) para CVE-2025-34028, una vulnerabilidad de Ejecución Remota de Código en Commvault Command Center. Este script de Python escanea uno o múltiples objetivos, ejecuta comandos e informa hosts vulnerables. | Kitploit
Herramientas/GitHubGitHub/mattb709/cve-2025-34028-poc-commvault-rce
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed TeamingHerramienta de Acceso Remoto
GitHubmattb709/cve-2025-34028-poc-commvault-rce

CVE-2025-34028-PoC-Commvault-RCE

Prueba de Concepto (PoC) para CVE-2025-34028, una vulnerabilidad de Ejecución Remota de Código en Commvault Command Center. Este script de Python escanea uno o múltiples objetivos, ejecuta comandos e informa hosts vulnerables.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
2hace 1 añoAún no revisado

CVE-2025-34028 - Ejecución Remota de Código en Commvault Command Center

Python License Vulnerability

Un exploit en Python para CVE-2025-34028, una vulnerabilidad de ejecución remota de código en Commvault Command Center. Esta herramienta permite probar objetivos individuales o escanear múltiples hosts en lote.

Funcionalidades

  • Capacidad para objetivo único o escaneo en lote
  • Verificación automática de instancia Commvault
  • Salida detallada con información del usuario del sistema
  • Generación de rutas aleatorias para cada ejecución
  • Tabla resumen limpia de hosts vulnerables
  • Manejo completo de errores

Instalación

root@kitploit:~
git clone https://github.com/Mattb709/CVE-2025-34028-Commvault
cd CVE-2025-34028-Commvault
pip install -r requirements.txt

Requisitos

  • Python 3.6+
  • Paquetes requeridos:
    • requests
    • tabulate

Instale los requisitos con:

root@kitploit:~
pip install requests tabulate

Uso

root@kitploit:~
usage: CVE-2025-34028-Commvault.py [-h] (-t TARGET | -f TARGETS_FILE)

CVE-2025-34028 Commvault RCE Exploit

options:
  -h, --help            show this help message and exit
  -t TARGET, --target TARGET
                        Single target URL (e.g., https://192.168.1.100:8000)
  -f TARGETS_FILE, --file TARGETS_FILE
                        File containing multiple targets, one per line

Ejemplos

Probar un objetivo individual:

root@kitploit:~
python CVE-2025-34028-Commvault.py -t https://commvault.example.com:8000

Escanear múltiples objetivos desde un archivo:

root@kitploit:~
python CVE-2025-34028-Commvault.py -f targets.txt

Formato del archivo de objetivos

El archivo de objetivos debe contener un objetivo por línea en el formato:

root@kitploit:~
https://host:port
http://ip

Ejemplo de targets.txt:

root@kitploit:~
https://cv.company.com:8000
http://192.168.1.100
https://10.10.10.5:443

Salida

El script proporciona:

  • Progreso en tiempo real con estado para cada objetivo
  • Salida detallada para hosts vulnerables
  • Tabla resumen de todos los hosts probados
  • Identificación clara de explotaciones exitosas

Ejemplo de salida:

root@kitploit:~
CVE-2025-34028 Commvault RCE PoC

[1] Processing target: https://cvtest.example.com:8000
[1] [+] Valid Commvault instance detected
[1] [+] Shell uploaded successfully
[1] [+] System User: NT AUTHORITY\SYSTEM

[+] Results Summary
+---------+------------------------------+---------------------+------------------+
| Index   | URL                          | Status              | System User      |
+---------+------------------------------+---------------------+------------------+
| 1       | https://cvtest.example.com:8000 | RCE Successful      | NT AUTHORITY\SYSTEM |
+---------+------------------------------+---------------------+------------------+

Aviso legal

Esta herramienta es solo para fines educativos y de pruebas autorizadas. El autor no se hace responsable por cualquier uso indebido o daño causado por este programa.

Licencia

Licencia MIT - Consulte el archivo LICENSE para más detalles.

Descargar herramienta