Skip to content
KitploitKITPLOIT
OutilsBlog
Log in
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-4428 — Ivanti EPMM : chaîne d'exploitation RCE sans authentification préalable | Kitploit
Outils/GitHubGitHub/xie-22/cve-2025-4428
ReconnaissanceScanners de VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionCommandement et Contrôle
GitHubxie-22/cve-2025-4428

CVE-2025-4428

Ivanti EPMM : chaîne d'exploitation RCE sans authentification préalable

Voir le dépôt
4395il y a 11 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Scanner de vulnérabilités CVE-2025-4427 et CVE-2025-4428

Python Version License

Outil de détection avancé pour identifier les systèmes vulnérables à la chaîne d'exploitation CVE-2025-4427 et CVE-2025-4428. Ce scanner de sécurité aide à identifier les points de terminaison vulnérables et illustre l'exploitation de preuve de concept.

Fonctionnalités

  • 🛡️ Détection de vulnérabilités : Identifie les systèmes vulnérables grâce à l'analyse de signatures
  • 💻 Exécution de commandes : Permet de tester en toute sécurité la vulnérabilité via une exécution de commandes contrôlée
  • 🔄 Mécanisme de relance : Nouvelle tentative automatique pour les connexions échouées
  • 📄 Système de journalisation : Journalisation détaillée avec sorties fichier et console
  • 🌐 Support du proxy : Paramètres de proxy configurables pour l'inspection du trafic
  • 🔧 Support multi-shell : Compatible avec les environnements bash et sh
  • 📊 Redirection de sortie : Enregistre les résultats dans des fichiers externes

Installation

  1. Prérequis :

    • Python 3.6+
    • bibliothèque requests
  2. Installer les dépendances :

pip install requests

Utilisation

Commande de base

python scanner.py -H http://target-site.com/

Syntaxe complète

python scanner.py -H [TARGET_URL] [OPTIONS]

Options

ParamètreDescription
-HURL cible (obligatoire)
-cCommande à exécuter (par défaut : 'id')
-sType de shell [bash
-xConfiguration du proxy (par exemple : http://127.0.0.1:8080)
-tDélai d'expiration de la requête en secondes (par défaut : 15)
-rTentatives de connexion (par défaut : 2)
-oChemin du fichier de sortie

Exemples

  1. Vérification de base de la vulnérabilité :
python scanner.py -H https://example.com/
  1. Exécution de commande personnalisée avec proxy :
python scanner.py -H http://internal-server/ -c "uname -a" -x http://proxy:8080
  1. Test complet avec redirection de sortie :
python scanner.py -H http://test-site.com/ -s sh -t 30 -o results.txt

Remarques importantes

  • 🚨 Conformité légale : Utiliser uniquement sur des systèmes autorisés
  • 🔒 Avis de sécurité : À des fins de test uniquement
  • ⚠️ Avertissement éthique : Ne pas utiliser pour des activités illégales
  • 📝 Meilleure pratique : Toujours vérifier les résultats manuellement
  • 🔍 Précision : Faux positifs/négatifs possibles - à utiliser comme outil de filtrage initial

Codes de sortie

CodeDescription
0Système vulnérable détecté
1Aucune vulnérabilité trouvée
2Une erreur d'exécution s'est produite

Licence

Distribué sous licence MIT. Voir LICENSE pour le texte complet.

Télécharger l’outil