Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-4428 — Ivanti EPMM Pre-Auth RCE Chain | Kitploit
Herramientas/GitHubGitHub/xie-22/cve-2025-4428
ReconocimientoEscáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónComando y Control
GitHubxie-22/cve-2025-4428

CVE-2025-4428

Ivanti EPMM Pre-Auth RCE Chain

Ver Repositorio
43hace 11 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-4427 & CVE-2025-4428 Scanner de Vulnerabilidades

Python Version License

Herramienta avanzada de detección para identificar sistemas vulnerables a la cadena de explotación CVE-2025-4427 y CVE-2025-4428. Este escáner de seguridad ayuda a identificar endpoints vulnerables y demuestra la explotación de prueba de concepto.

Características

  • 🛡️ Detección de Vulnerabilidades: Identifica sistemas vulnerables mediante análisis de firmas
  • 💻 Ejecución de Comandos: Permite pruebas seguras de vulnerabilidad mediante ejecución controlada de comandos
  • 🔄 Mecanismo de Reintento: Reintento automático para conexiones fallidas
  • 📄 Sistema de Registro: Registro detallado con salida a archivo y consola
  • 🌐 Soporte de Proxy: Configuración de proxy para inspección de tráfico
  • 🔧 Soporte Multi-Shell: Compatible con entornos bash y sh
  • 📊 Redirección de Salida: Guardar resultados en archivos externos

Instalación

  1. Requisitos:

    • Python 3.6+
    • biblioteca requests
  2. Instalar dependencias:

root@kitploit:~
pip install requests

Uso

Comando Básico

root@kitploit:~
python scanner.py -H http://target-site.com/

Sintaxis Completa

root@kitploit:~
python scanner.py -H [TARGET_URL] [OPCIONES]

Opciones

Ejemplos

  1. Verificación básica de vulnerabilidad:
root@kitploit:~
python scanner.py -H https://example.com/
  1. Ejecución de comando personalizado con proxy:
root@kitploit:~
python scanner.py -H http://internal-server/ -c "uname -a" -x http://proxy:8080
  1. Prueba completa con redirección de salida:
root@kitploit:~
python scanner.py -H http://test-site.com/ -s sh -t 30 -o results.txt

Notas Importantes

  • 🚨 Cumplimiento Legal: Usar solo en sistemas autorizados
  • 🔒 Aviso de Seguridad: Solo para fines de prueba
  • ⚠️ Advertencia Ética: No usar para actividades ilegales
  • 📝 Mejores Prácticas: Siempre verificar los resultados manualmente
  • 🔍 Precisión: Posibles falsos positivos/negativos - usar como herramienta de detección inicial

Códigos de Salida

CódigoDescripción
0Sistema vulnerable detectado
1No se encontró vulnerabilidad
2Ocurrió un error de ejecución

Licencia

Distribuido bajo la Licencia MIT. Consulte LICENSE para el texto completo.

Descargar herramienta
ParámetroDescripción
-HURL del objetivo (obligatorio)
-cComando a ejecutar (por defecto: 'id')
-sTipo de shell [bash
-xConfiguración de proxy (ej.: http://127.0.0.1:8080)
-tTiempo de espera en segundos (por defecto: 15)
-rIntentos de reconexión (por defecto: 2)
-oRuta del archivo de salida