Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-4427-CVE-2025-4428 — Detección de CVE-2025-4427 y CVE-2025-4428 | Kitploit
Herramientas/GitHubGitHub/rxerium/cve-2025-4427-cve-2025-4428
Escáneres de VulnerabilidadesAnálisis Dinámico (Sandboxing)Análisis de CódigoExplotaciónExplotación de Aplicaciones WebPruebas de Penetración
GitHubrxerium/cve-2025-4427-cve-2025-4428

CVE-2025-4427-CVE-2025-4428

Detección de CVE-2025-4427 y CVE-2025-4428

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 10 mesesAún no revisado

CVE-2025-4428 y CVE-2025-4427

CVE-2025-4428 es una vulnerabilidad de ejecución remota de código posterior a la autenticación en el validador DeviceFeatureUsageReportQueryRequestValidator de EPMM. Surge del manejo inseguro de la entrada proporcionada por el usuario dentro de los mensajes de error procesados a través de AbstractMessageSource de Spring, lo que permite la inyección de EL (Expression Language) controlada por el atacante. Un parámetro format manipulado en el endpoint /api/v2/featureusage resulta en la ejecución de código Java arbitrario, confirmado mediante inyección de comandos (por ejemplo, Runtime.exec()).

CVE-2025-4427 es una omisión de autenticación causada por un manejo incorrecto de las solicitudes en la configuración de rutas de EPMM. Rutas como /rs/api/v2/featureusage quedaron expuestas involuntariamente sin requerir autenticación debido a la ausencia de reglas en las configuraciones de Spring Security. Esto permite el acceso no autenticado al sumidero de RCE, posibilitando la ejecución remota de código previa a la autenticación completa cuando se encadena con CVE-2025-4428. Sin embargo, como señaló watchTowr, esto se describe más precisamente como un fallo en el orden de operaciones, ya que la lógica del validador se ejecuta antes de las comprobaciones de autenticación.

¿Cómo funciona este método de detección?

Plantilla de detección de versiones. Coincide con cualquier instancia que ejecute: 11.12.0.4 y anteriores 12.3.0.1 y anteriores 12.4.0.1 y anteriores 12.5.0.0 y anteriores

¿Cómo ejecuto este script?

  1. Descarga Nuclei desde aquí
  2. Copia la plantilla a tu sistema local
  3. Ejecuta el siguiente comando: nuclei -u https://yourHost.com -t template.yaml

Referencias

  • https://www.wiz.io/blog/ivanti-epmm-rce-vulnerability-chain-cve-2025-4427-cve-2025-4428

Descargo de responsabilidad

Úselo bajo su propio riesgo; no seré responsable de actividades ilegales que realice en infraestructura que no posea o para la que no tenga permiso de escaneo.

Comparte este proyecto

Compartir en Twitter Compartir en LinkedIn Compartir por correo

Contacto

No dudes en contactarme a través de Signal si tienes alguna pregunta.

Descargar herramienta