Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-34028-PoC-Commvault-RCE — Proof-of-Concept (PoC) के लिए CVE-2025-34028, Commvault Command Center में एक Remote Code Execution कमजोरी। यह Python स्क्रिप्ट एकल या एकाधिक लक्ष्यों को स्कैन करता है, कमांड निष्पादित करता है, और कमजोर होस्ट्स की रिपोर्ट करता है। | Kitploit
उपकरण/GitHubGitHub/mattb709/cve-2025-34028-poc-commvault-rce
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगरिमोट एक्सेस टूल
GitHubmattb709/cve-2025-34028-poc-commvault-rce

CVE-2025-34028-PoC-Commvault-RCE

Proof-of-Concept (PoC) के लिए CVE-2025-34028, Commvault Command Center में एक Remote Code Execution कमजोरी। यह Python स्क्रिप्ट एकल या एकाधिक लक्ष्यों को स्कैन करता है, कमांड निष्पादित करता है, और कमजोर होस्ट्स की रिपोर्ट करता है।

रिपॉजिटरी देखें
21 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-34028 - Commvault Command Center में दूरस्थ कोड निष्पादन

Python License Vulnerability

CVE-2025-34028 के लिए एक Python एक्सप्लॉइट, Commvault Command Center में दूरस्थ कोड निष्पादन भेद्यता। यह उपकरण एकल लक्ष्यों का परीक्षण या एकाधिक होस्टों को थोक में स्कैन करने की अनुमति देता है।

विशेषताएँ

  • एकल लक्ष्य या थोक स्कैनिंग क्षमता
  • स्वचालित Commvault उदाहरण सत्यापन
  • सिस्टम उपयोगकर्ता जानकारी के साथ विस्तृत आउटपुट
  • प्रत्येक निष्पादन के लिए यादृच्छिक पथ निर्माण
  • भेद्य होस्टों की स्वच्छ सारांश तालिका
  • व्यापक त्रुटि प्रबंधन

स्थापना

root@kitploit:~
git clone https://github.com/Mattb709/CVE-2025-34028-Commvault
cd CVE-2025-34028-Commvault
pip install -r requirements.txt

आवश्यकताएँ

  • Python 3.6+
  • आवश्यक पैकेज:
    • requests
    • tabulate

आवश्यकताएँ स्थापित करें:

root@kitploit:~
pip install requests tabulate

उपयोग

root@kitploit:~
usage: CVE-2025-34028-Commvault.py [-h] (-t TARGET | -f TARGETS_FILE)

CVE-2025-34028 Commvault RCE Exploit

options:
  -h, --help            show this help message and exit
  -t TARGET, --target TARGET
                        Single target URL (e.g., https://192.168.1.100:8000)
  -f TARGETS_FILE, --file TARGETS_FILE
                        File containing multiple targets, one per line

उदाहरण

एकल लक्ष्य का परीक्षण करें:

root@kitploit:~
python CVE-2025-34028-Commvault.py -t https://commvault.example.com:8000

फ़ाइल से एकाधिक लक्ष्य स्कैन करें:

root@kitploit:~
python CVE-2025-34028-Commvault.py -f targets.txt

लक्ष्य फ़ाइल प्रारूप

लक्ष्य फ़ाइल में प्रति पंक्ति एक लक्ष्य होना चाहिए, इस प्रारूप में:

root@kitploit:~
https://host:port
http://ip

उदाहरण targets.txt:

root@kitploit:~
https://cv.company.com:8000
http://192.168.1.100
https://10.10.10.5:443

आउटपुट

स्क्रिप्ट प्रदान करती है:

  • प्रत्येक लक्ष्य के लिए स्थिति के साथ रीयल-टाइम प्रगति
  • भेद्य होस्टों के लिए विस्तृत आउटपुट
  • सभी परीक्षित होस्टों की सारांश तालिका
  • सफल शोषणों की स्पष्ट पहचान

नमूना आउटपुट:

root@kitploit:~
CVE-2025-34028 Commvault RCE PoC

[1] Processing target: https://cvtest.example.com:8000
[1] [+] Valid Commvault instance detected
[1] [+] Shell uploaded successfully
[1] [+] System User: NT AUTHORITY\SYSTEM

[+] Results Summary
+---------+------------------------------+---------------------+------------------+
| Index   | URL                          | Status              | System User      |
+---------+------------------------------+---------------------+------------------+
| 1       | https://cvtest.example.com:8000 | RCE Successful      | NT AUTHORITY\SYSTEM |
+---------+------------------------------+---------------------+------------------+

अस्वीकरण

यह उपकरण केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए है। लेखक इस प्रोग्राम के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं है।

लाइसेंस

MIT लाइसेंस - विवरण के लिए LICENSE फ़ाइल देखें।

टूल डाउनलोड करें