
Ivanti EPMM Pre-Auth RCE Chain
Herramienta avanzada de detección para identificar sistemas vulnerables a la cadena de explotación CVE-2025-4427 y CVE-2025-4428. Este escáner de seguridad ayuda a identificar endpoints vulnerables y demuestra la explotación de prueba de concepto.
Requisitos:
Instalar dependencias:
pip install requests
python scanner.py -H http://target-site.com/
python scanner.py -H [TARGET_URL] [OPCIONES]
python scanner.py -H https://example.com/
python scanner.py -H http://internal-server/ -c "uname -a" -x http://proxy:8080
python scanner.py -H http://test-site.com/ -s sh -t 30 -o results.txt
| Código | Descripción |
|---|---|
| 0 | Sistema vulnerable detectado |
| 1 | No se encontró vulnerabilidad |
| 2 | Ocurrió un error de ejecución |
Distribuido bajo la Licencia MIT. Consulte LICENSE para el texto completo.
| Parámetro | Descripción |
|---|
| -H | URL del objetivo (obligatorio) |
| -c | Comando a ejecutar (por defecto: 'id') |
| -s | Tipo de shell [bash |
| -x | Configuración de proxy (ej.: http://127.0.0.1:8080) |
| -t | Tiempo de espera en segundos (por defecto: 15) |
| -r | Intentos de reconexión (por defecto: 2) |
| -o | Ruta del archivo de salida |