
Generatore di artefatti di rilevamento per la catena 1day di RCE Pre-Auth Ivanti EPMM
$ python3 watchTowr-vs-Ivanti-EPMM-CVE-2025-4427-CVE-2025-4428.py -H https://192.168.1.100
__ ___ ___________
__ _ ______ _/ |__ ____ | |_\__ ____\____ _ ________
\ \/ \/ \__ \ ___/ ___\| | \| | / _ \ \/ \/ \_ __ \
\ / / __ \| | \ \___| Y | |( <_> \ / | | \/
\/\_/ (____ |__| \___ |___|__|__ | \__ / \/\_/ |__|
\/ \/ \/
watchTowr-vs-Ivanti-EPMM-rce-chain.py
(*) CVE-2025-4427 e CVE-2025-4428 Generatore di artefatti di rilevamento della catena RCE Pre-Auth
- Sonny e Piotr di watchTowr
[+] Avvio del generatore di artefatti di rilevamento per la catena CVE-2025-4427 + CVE-2025-4428
[+] Esecuzione del comando `id`
[+] VULNERABILE
Questo script tenta di rilevare se Ivanti EPMM è vulnerabile alla catena di RCE Pre-Auth CVE-2025-4427 e CVE-2025-4428.
11.12.0.4 e precedenti 12.3.0.1 e precedenti 12.4.0.1 e precedenti 12.5.0.0 e precedenti
Per le ultime ricerche sulla sicurezza, segui il Team dei watchTowr Labs