Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-34028-PoC-Commvault-RCE — Preuve de concept (PoC) pour CVE-2025-34028, une vulnérabilité d'exécution de code à distance dans Commvault Command Center. Ce script Python analyse une ou plusieurs cibles, exécute des commandes et signale les hôtes vulnérables. | Kitploit
Outils/GitHubGitHub/mattb709/cve-2025-34028-poc-commvault-rce
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed TeamingOutil d'Accès à Distance
GitHubmattb709/cve-2025-34028-poc-commvault-rce

CVE-2025-34028-PoC-Commvault-RCE

Preuve de concept (PoC) pour CVE-2025-34028, une vulnérabilité d'exécution de code à distance dans Commvault Command Center. Ce script Python analyse une ou plusieurs cibles, exécute des commandes et signale les hôtes vulnérables.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
2il y a 1 anPas encore vérifié

CVE-2025-34028 - Exécution de code à distance dans Commvault Command Center

Python License Vulnerability

Un exploit Python pour CVE-2025-34028, une vulnérabilité d'exécution de code à distance dans Commvault Command Center. Cet outil permet de tester des cibles uniques ou de scanner plusieurs hôtes en masse.

Fonctionnalités

  • Test de cible unique ou scan en masse
  • Vérification automatique de l'instance Commvault
  • Sortie détaillée avec informations sur l'utilisateur système
  • Génération de chemins aléatoires pour chaque exécution
  • Tableau récapitulatif clair des hôtes vulnérables
  • Gestion complète des erreurs

Installation

root@kitploit:~
git clone https://github.com/Mattb709/CVE-2025-34028-Commvault
cd CVE-2025-34028-Commvault
pip install -r requirements.txt

Prérequis

  • Python 3.6+
  • Paquets requis :
    • requests
    • tabulate

Installez les dépendances avec :

root@kitploit:~
pip install requests tabulate

Utilisation

root@kitploit:~
usage: CVE-2025-34028-Commvault.py [-h] (-t TARGET | -f TARGETS_FILE)

CVE-2025-34028 Commvault RCE Exploit

options:
  -h, --help            show this help message and exit
  -t TARGET, --target TARGET
                        Single target URL (e.g., https://192.168.1.100:8000)
  -f TARGETS_FILE, --file TARGETS_FILE
                        File containing multiple targets, one per line

Exemples

Test d'une cible unique :

root@kitploit:~
python CVE-2025-34028-Commvault.py -t https://commvault.example.com:8000

Scan de plusieurs cibles à partir d'un fichier :

root@kitploit:~
python CVE-2025-34028-Commvault.py -f targets.txt

Format du fichier de cibles

Le fichier de cibles doit contenir une cible par ligne au format :

root@kitploit:~
https://host:port
http://ip

Exemple de targets.txt :

root@kitploit:~
https://cv.company.com:8000
http://192.168.1.100
https://10.10.10.5:443

Sortie

Le script fournit :

  • Progression en temps réel avec le statut de chaque cible
  • Sortie détaillée pour les hôtes vulnérables
  • Tableau récapitulatif de tous les hôtes testés
  • Identification claire des exploitations réussies

Exemple de sortie :

root@kitploit:~
CVE-2025-34028 Commvault RCE PoC

[1] Processing target: https://cvtest.example.com:8000
[1] [+] Valid Commvault instance detected
[1] [+] Shell uploaded successfully
[1] [+] System User: NT AUTHORITY\SYSTEM

[+] Results Summary
+---------+------------------------------+---------------------+------------------+
| Index   | URL                          | Status              | System User      |
+---------+------------------------------+---------------------+------------------+
| 1       | https://cvtest.example.com:8000 | RCE Successful      | NT AUTHORITY\SYSTEM |
+---------+------------------------------+---------------------+------------------+

Avertissement

Cet outil est destiné uniquement à des fins éducatives et à des tests autorisés. L'auteur n'est pas responsable de toute utilisation abusive ou des dommages causés par ce programme.

Licence

Licence MIT - Voir le fichier LICENSE pour plus de détails

Télécharger l’outil