
Ivanti EPMM 사전 인증 RCE 체인
CVE-2025-4427 및 CVE-2025-4428 익스플로잇 체인에 취약한 시스템을 식별하기 위한 고급 탐지 도구입니다. 이 보안 스캐너는 취약한 엔드포인트를 식별하고 개념 증명 익스플로잇을 시연하는 데 도움을 줍니다.
요구 사항:
의존성 설치:
pip install requests
python scanner.py -H http://target-site.com/
python scanner.py -H [TARGET_URL] [OPTIONS]
python scanner.py -H https://example.com/
python scanner.py -H http://internal-server/ -c "uname -a" -x http://proxy:8080
python scanner.py -H http://test-site.com/ -s sh -t 30 -o results.txt
| 코드 | 설명 |
|---|---|
| 0 | 취약한 시스템 감지 |
| 1 | 취약점 없음 |
| 2 | 실행 오류 발생 |
MIT 라이선스에 따라 배포됩니다. 전체 텍스트는 LICENSE를 참조하십시오.
| 매개변수 | 설명 |
|---|
| -H | 대상 URL (필수) |
| -c | 실행할 명령 (기본값: 'id') |
| -s | 셸 유형 [bash |
| -x | 프록시 설정 (예: http://127.0.0.1:8080) |
| -t | 요청 제한 시간(초) (기본값: 15) |
| -r | 연결 재시도 횟수 (기본값: 2) |
| -o | 출력 파일 경로 |