Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2025-4427-CVE-2025-4428 — Rilevamento per CVE-2025-4427 e CVE-2025-4428 | Kitploit
Strumenti/GitHubGitHub/rxerium/cve-2025-4427-cve-2025-4428
Scanner di VulnerabilitàAnalisi Dinamica (Sandboxing)Analisi del CodiceExploitSfruttamento di Applicazioni WebPenetration Testing
GitHubrxerium/cve-2025-4427-cve-2025-4428

CVE-2025-4427-CVE-2025-4428

Rilevamento per CVE-2025-4427 e CVE-2025-4428

Vedi Repository
411 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2025-4428 e CVE-2025-4427

CVE-2025-4428 è una vulnerabilità di esecuzione remota di codice post-autenticazione in DeviceFeatureUsageReportQueryRequestValidator di EPMM. Deriva dalla gestione non sicura dell'input fornito dall'utente all'interno dei messaggi di errore elaborati tramite AbstractMessageSource di Spring, che consente l'iniezione di EL (Expression Language) controllata dall'attaccante. Un parametro format manipolato nell'endpoint /api/v2/featureusage comporta l'esecuzione arbitraria di codice Java, confermata tramite iniezione di comandi (es. Runtime.exec()).

CVE-2025-4427 è un bypass dell'autenticazione causato da una gestione impropria delle richieste nella configurazione delle route di EPMM. Route come /rs/api/v2/featureusage sono state inavvertitamente esposte senza richiedere autenticazione a causa di regole mancanti nelle configurazioni di Spring Security. Ciò consente l'accesso non autenticato al sink RCE, permettendo una RCE pre-autenticazione completa quando concatenata con CVE-2025-4428. Tuttavia, come notato da watchTowr, questa è più accuratamente descritta come una falla nell'ordine delle operazioni, poiché la logica del validatore viene eseguita prima dei controlli di autenticazione.

Come funziona questo metodo di rilevamento?

Template di rilevamento versione. Rileva qualsiasi sistema in esecuzione: 11.12.0.4 e precedenti 12.3.0.1 e precedenti 12.4.0.1 e precedenti 12.5.0.0 e precedenti

Come eseguo questo script?

  1. Scarica Nuclei da qui
  2. Copia il template sul tuo sistema locale
  3. Esegui il seguente comando: nuclei -u https://yourHost.com -t template.yaml

Riferimenti

  • https://www.wiz.io/blog/ivanti-epmm-rce-vulnerability-chain-cve-2025-4427-cve-2025-4428

Dichiarazione di non responsabilità

Usalo a tuo rischio e pericolo, non sarò responsabile per attività illegali che conduci su infrastrutture di cui non possiedi o non hai il permesso di scansionare.

Condividi questo progetto

Share on Twitter Share on LinkedIn Share via Email

Contatti

Sentiti libero di contattarmi tramite Signal se hai domande.

Scarica lo strumento