Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-34028-PoC-Commvault-RCE — Proof-of-Concept (PoC) per CVE-2025-34028, una vulnerabilità di Remote Code Execution in Commvault Command Center. Questo script Python scansiona uno o più target, esegue comandi e segnala gli host vulnerabili. | Kitploit
Strumenti/GitHubGitHub/mattb709/cve-2025-34028-poc-commvault-rce
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed TeamingStrumento di Accesso Remoto
GitHubmattb709/cve-2025-34028-poc-commvault-rce

CVE-2025-34028-PoC-Commvault-RCE

Proof-of-Concept (PoC) per CVE-2025-34028, una vulnerabilità di Remote Code Execution in Commvault Command Center. Questo script Python scansiona uno o più target, esegue comandi e segnala gli host vulnerabili.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
21 anno faNon ancora revisionato

CVE-2025-34028 - Remote Code Execution su Commvault Command Center

Python License Vulnerability

Uno script Python per CVE-2025-34028, una vulnerabilità di esecuzione di codice in remoto in Commvault Command Center. Questo strumento consente di testare singoli target o di scansionare più host in blocco.

Caratteristiche

  • Capacità di test su singolo target o scansione in blocco
  • Verifica automatica dell'istanza Commvault
  • Output dettagliato con informazioni sull'utente di sistema
  • Generazione di percorsi casuali per ogni esecuzione
  • Tabella riepilogativa chiara degli host vulnerabili
  • Gestione completa degli errori

Installazione

root@kitploit:~
git clone https://github.com/Mattb709/CVE-2025-34028-Commvault
cd CVE-2025-34028-Commvault
pip install -r requirements.txt

Requisiti

  • Python 3.6+
  • Pacchetti richiesti:
    • requests
    • tabulate

Installa i requisiti con:

root@kitploit:~
pip install requests tabulate

Utilizzo

root@kitploit:~
usage: CVE-2025-34028-Commvault.py [-h] (-t TARGET | -f TARGETS_FILE)

CVE-2025-34028 Commvault RCE Exploit

options:
  -h, --help            show this help message and exit
  -t TARGET, --target TARGET
                        Single target URL (e.g., https://192.168.1.100:8000)
  -f TARGETS_FILE, --file TARGETS_FILE
                        File containing multiple targets, one per line

Esempi

Testa un singolo target:

root@kitploit:~
python CVE-2025-34028-Commvault.py -t https://commvault.example.com:8000

Scansiona più target da un file:

root@kitploit:~
python CVE-2025-34028-Commvault.py -f targets.txt

Formato del file dei target

Il file dei target deve contenere un target per riga nel formato:

root@kitploit:~
https://host:porta
http://ip

Esempio di targets.txt:

root@kitploit:~
https://cv.company.com:8000
http://192.168.1.100
https://10.10.10.5:443

Output

Lo script fornisce:

  • Avanzamento in tempo reale con stato per ogni target
  • Output dettagliato per gli host vulnerabili
  • Tabella riepilogativa di tutti gli host testati
  • Chiara identificazione degli exploit riusciti

Esempio di output:

root@kitploit:~
CVE-2025-34028 Commvault RCE PoC

[1] Processing target: https://cvtest.example.com:8000
[1] [+] Valid Commvault instance detected
[1] [+] Shell uploaded successfully
[1] [+] System User: NT AUTHORITY\SYSTEM

[+] Results Summary
+---------+------------------------------+---------------------+------------------+
| Index   | URL                          | Status              | System User      |
+---------+------------------------------+---------------------+------------------+
| 1       | https://cvtest.example.com:8000 | RCE Successful      | NT AUTHORITY\SYSTEM |
+---------+------------------------------+---------------------+------------------+

Dichiarazione di non responsabilità

Questo strumento è destinato esclusivamente a scopi educativi e a test autorizzati. L'autore non è responsabile per qualsiasi uso improprio o danno causato da questo programma.

Licenza

Licenza MIT - Vedere il file LICENSE per i dettagli

Scarica lo strumento