
Ivanti EPMM: catena RCE pre-autenticazione
Strumento avanzato di rilevamento per identificare sistemi vulnerabili alla catena di exploit CVE-2025-4427 e CVE-2025-4428. Questo scanner di sicurezza aiuta a identificare endpoint vulnerabili e dimostra l'exploit proof-of-concept.
Requisiti:
Installa le dipendenze:
pip install requests
python scanner.py -H http://target-site.com/
python scanner.py -H [TARGET_URL] [OPZIONI]
python scanner.py -H https://example.com/
python scanner.py -H http://internal-server/ -c "uname -a" -x http://proxy:8080
python scanner.py -H http://test-site.com/ -s sh -t 30 -o results.txt
| Codice | Descrizione |
|---|---|
| 0 | Sistema vulnerabile rilevato |
| 1 | Nessuna vulnerabilità trovata |
| 2 | Errore di esecuzione verificato |
Distribuito sotto licenza MIT. Vedere LICENSE per il testo completo.
| Parametro | Descrizione |
|---|
| -H | URL del target (obbligatorio) |
| -c | Comando da eseguire (default: 'id') |
| -s | Tipo di shell [bash |
| -x | Configurazione proxy (es.: http://127.0.0.1:8080) |
| -t | Timeout richiesta in secondi (default: 15) |
| -r | Tentativi di connessione (default: 2) |
| -o | Percorso file di output |