Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-34028-PoC-Commvault-RCE — CVE-2025-34028 の Proof-of-Concept (PoC) — Commvault Command Center におけるリモートコード実行 (Remote Code Execution) の脆弱性です。この Python スクリプトは、単一または複数のターゲットをスキャンし、コマンドを実行して、脆弱なホストを報告します。 | Kitploit
ツール/GitHubGitHub/mattb709/cve-2025-34028-poc-commvault-rce
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミングリモートアクセスツール
GitHubmattb709/cve-2025-34028-poc-commvault-rce

CVE-2025-34028-PoC-Commvault-RCE

CVE-2025-34028 の Proof-of-Concept (PoC) — Commvault Command Center におけるリモートコード実行 (Remote Code Execution) の脆弱性です。この Python スクリプトは、単一または複数のターゲットをスキャンし、コマンドを実行して、脆弱なホストを報告します。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
21年前未レビュー

CVE-2025-34028 - Commvault Command Center リモートコード実行

Python License Vulnerability

CVE-2025-34028 は、Commvault Command Center におけるリモートコード実行の脆弱性です。この Python エクスプロイトを使用すると、単一ターゲットのテストや複数ホストの一括スキャンが可能です。

特徴

  • 単一ターゲットまたは一括スキャン機能
  • Commvault インスタンスの自動検証
  • システムユーザー情報を含む詳細な出力
  • 実行ごとにランダムなパスを生成
  • 脆弱なホストのクリーンなサマリーテーブル
  • 包括的なエラーハンドリング

インストール

root@kitploit:~
git clone https://github.com/Mattb709/CVE-2025-34028-Commvault
cd CVE-2025-34028-Commvault
pip install -r requirements.txt

要件

  • Python 3.6+
  • 必要なパッケージ:
    • requests
    • tabulate

依存パッケージのインストール:

root@kitploit:~
pip install requests tabulate

使用方法

root@kitploit:~
usage: CVE-2025-34028-Commvault.py [-h] (-t TARGET | -f TARGETS_FILE)

CVE-2025-34028 Commvault RCE Exploit

options:
  -h, --help            show this help message and exit
  -t TARGET, --target TARGET
                        Single target URL (e.g., https://192.168.1.100:8000)
  -f TARGETS_FILE, --file TARGETS_FILE
                        File containing multiple targets, one per line

使用例

単一ターゲットのテスト:

root@kitploit:~
python CVE-2025-34028-Commvault.py -t https://commvault.example.com:8000

ファイルから複数のターゲットをスキャン:

root@kitploit:~
python CVE-2025-34028-Commvault.py -f targets.txt

ターゲットファイルの形式

ターゲットファイルには、1 行に 1 ターゲットを次の形式で記述します:

root@kitploit:~
https://host:port
http://ip

targets.txt の例:

root@kitploit:~
https://cv.company.com:8000
http://192.168.1.100
https://10.10.10.5:443

出力

スクリプトは以下を提供します:

  • 各ターゲットのステータスをリアルタイムで表示
  • 脆弱なホストの詳細な出力
  • テスト済みホストのサマリーテーブル
  • 成功したエクスプロイトの明確な識別

サンプル出力:

root@kitploit:~
CVE-2025-34028 Commvault RCE PoC

[1] Processing target: https://cvtest.example.com:8000
[1] [+] Valid Commvault instance detected
[1] [+] Shell uploaded successfully
[1] [+] System User: NT AUTHORITY\SYSTEM

[+] Results Summary
+---------+------------------------------+---------------------+------------------+
| Index   | URL                          | Status              | System User      |
+---------+------------------------------+---------------------+------------------+
| 1       | https://cvtest.example.com:8000 | RCE Successful      | NT AUTHORITY\SYSTEM |
+---------+------------------------------+---------------------+------------------+

免責事項

このツールは教育目的および許可されたテスト目的のみに使用してください。作者は、このプログラムの誤用または損害について一切責任を負いません。

ライセンス

MIT ライセンス - 詳細は LICENSE ファイルを参照してください。

ツールをダウンロード