Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-4427-CVE-2025-4428 — Détection pour CVE-2025-4427 et CVE-2025-4428 | Kitploit
Outils/GitHubGitHub/rxerium/cve-2025-4427-cve-2025-4428
Scanners de VulnérabilitésAnalyse Dynamique (Sandboxing)Analyse de CodeExploitationExploitation d'Applications WebTests d'Intrusion
GitHubrxerium/cve-2025-4427-cve-2025-4428

CVE-2025-4427-CVE-2025-4428

Détection pour CVE-2025-4427 et CVE-2025-4428

Voir le dépôt
4il y a 11 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-4428 et CVE-2025-4427

CVE-2025-4428 est une vulnérabilité d'exécution de code à distance après authentification dans le DeviceFeatureUsageReportQueryRequestValidator d'EPMM. Elle découle de la gestion non sécurisée des entrées fournies par l'utilisateur dans les messages d'erreur traités via AbstractMessageSource de Spring, ce qui permet une injection EL (Expression Language) contrôlée par l'attaquant. Un paramètre format malveillant dans le point de terminaison /api/v2/featureusage entraîne l'exécution de code Java arbitraire, confirmée par injection de commande (par exemple, Runtime.exec()).

CVE-2025-4427 est un contournement d'authentification causé par une gestion incorrecte des requêtes dans la configuration des routes d'EPMM. Des routes comme /rs/api/v2/featureusage ont été exposées involontairement sans nécessiter d'authentification en raison de l'absence de règles dans les configurations Spring Security. Cela permet un accès non authentifié au sink RCE, permettant une RCE complète avant authentification lorsqu'il est chaîné avec CVE-2025-4428. Cependant, comme le note watchTowr, cela est plus précisément décrit comme un défaut d'ordre des opérations, car la logique du validateur s'exécute avant les vérifications d'authentification.

Comment fonctionne cette méthode de détection ?

Modèle de détection de version. Correspond à tout ce qui exécute : 11.12.0.4 et antérieur 12.3.0.1 et antérieur 12.4.0.1 et antérieur 12.5.0.0 et antérieur

Comment exécuter ce script ?

  1. Téléchargez Nuclei depuis ici
  2. Copiez le modèle sur votre système local
  3. Exécutez la commande suivante : nuclei -u https://yourHost.com -t template.yaml

Références

  • https://www.wiz.io/blog/ivanti-epmm-rce-vulnerability-chain-cve-2025-4427-cve-2025-4428

Avertissement

Utilisez à vos propres risques, je ne serai pas responsable des activités illégales que vous menez sur une infrastructure que vous ne possédez pas ou pour laquelle vous n'avez pas l'autorisation de scanner.

Partager ce projet

Share on Twitter Share on LinkedIn Share via Email

Contact

N'hésitez pas à me contacter via Signal si vous avez des questions.

Télécharger l’outil