Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-4427-CVE-2025-4428 — CVE-2025-4427 および CVE-2025-4428 の検出 | Kitploit
ツール/GitHubGitHub/rxerium/cve-2025-4427-cve-2025-4428
脆弱性スキャナー動的分析 (サンドボックス)コード分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト
GitHubrxerium/cve-2025-4427-cve-2025-4428

CVE-2025-4427-CVE-2025-4428

CVE-2025-4427 および CVE-2025-4428 の検出

リポジトリを見る
10ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-4428 & CVE-2025-4427

CVE-2025-4428 は、EPMM の DeviceFeatureUsageReportQueryRequestValidator における認証後のリモートコード実行(RCE)の脆弱性です。この脆弱性は、Spring の AbstractMessageSource を介して処理されるエラーメッセージ内でのユーザー提供入力の安全でない取り扱いに起因し、攻撃者が制御する EL(Expression Language)インジェクションを可能にします。/api/v2/featureusage エンドポイントの細工された format パラメータにより、任意の Java コード実行が引き起こされ、コマンドインジェクション(例: Runtime.exec())によって確認されています。

CVE-2025-4427 は、EPMM のルート設定における不適切なリクエスト処理によって引き起こされる認証バイパスです。/rs/api/v2/featureusage のようなルートは、Spring Security 設定で ルールが欠落していたため、認証を必要とせずに意図せず公開されていました。これにより、RCE シンクへの未認証アクセスが可能になり、CVE-2025-4428 と連鎖させると完全な事前認証 RCE が可能になります。ただし、watchTowr が指摘しているように、これはバリデータロジックが認証チェックより先に実行されるため、より正確には処理順序(order-of-operations)の欠陥と表現されます。

この検出方法の仕組み

バージョン検出テンプレート。以下を実行しているすべてのものにマッチします:

11.12.0.4 以前 12.3.0.1 以前 12.4.0.1 以前 12.5.0.0 以前

このスクリプトの実行方法

  1. ここ から Nuclei をダウンロードします
  2. テンプレートをローカルシステムにコピーします
  3. 次のコマンドを実行します: nuclei -u https://yourHost.com -t template.yaml

参照

  • https://www.wiz.io/blog/ivanti-epmm-rce-vulnerability-chain-cve-2025-4427-cve-2025-4428

免責事項

自己責任で使用してください。あなたが所有していない、またはスキャンする許可を得ていないインフラストラクチャに対して行う違法行為については、私は責任を負いません。

このプロジェクトを共有

Twitterで共有 LinkedInで共有 メールで共有

連絡先

ご質問があれば、Signal までお気軽にお問い合わせください。

ツールをダウンロード