
Ivanti EPMM 事前認証RCEチェーン
CVE-2025-4427およびCVE-2025-4428のエクスプロイトチェーンに対して脆弱なシステムを識別するための高度な検出ツールです。このセキュリティスキャナは、脆弱なエンドポイントの特定を支援し、概念実証(PoC)の悪用を示します。
必要条件:
依存関係のインストール:
pip install requests
python scanner.py -H http://target-site.com/
python scanner.py -H [TARGET_URL] [OPTIONS]
python scanner.py -H https://example.com/
python scanner.py -H http://internal-server/ -c "uname -a" -x http://proxy:8080
python scanner.py -H http://test-site.com/ -s sh -t 30 -o results.txt
| コード | 説明 |
|---|---|
| 0 | 脆弱性のあるシステムを検出 |
| 1 | 脆弱性が見つかりません |
| 2 | 実行エラーが発生しました |
MITライセンスの下で配布されています。全文についてはLICENSEを参照してください。
| パラメータ | 説明 |
|---|
| -H | 対象URL(必須) |
| -c | 実行するコマンド(デフォルト: 'id') |
| -s | シェルタイプ [bash |
| -x | プロキシ設定(例: http://127.0.0.1:8080) |
| -t | リクエストタイムアウト(秒)(デフォルト: 15) |
| -r | 接続リトライ回数(デフォルト: 2) |
| -o | 出力ファイルパス |