Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-34028-PoC-Commvault-RCE — Prova de Conceito (PoC) para CVE-2025-34028, uma vulnerabilidade de Execução Remota de Código no Commvault Command Center. Este script Python verifica um ou vários alvos, executa comandos e relata hosts vulneráveis. | Kitploit
Ferramentas/GitHubGitHub/mattb709/cve-2025-34028-poc-commvault-rce
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed TeamingFerramenta de Acesso Remoto
GitHubmattb709/cve-2025-34028-poc-commvault-rce

CVE-2025-34028-PoC-Commvault-RCE

Prova de Conceito (PoC) para CVE-2025-34028, uma vulnerabilidade de Execução Remota de Código no Commvault Command Center. Este script Python verifica um ou vários alvos, executa comandos e relata hosts vulneráveis.

Ver Repositório
2há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-34028 - Execução Remota de Código no Commvault Command Center

Python License Vulnerability

Um exploit em Python para CVE-2025-34028, uma vulnerabilidade de execução remota de código no Commvault Command Center. Esta ferramenta permite testar alvos únicos ou escanear múltiplos hosts em lote.

Funcionalidades

  • Capacidade de escaneamento de alvo único ou em lote
  • Verificação automática de instância Commvault
  • Saída detalhada com informações do usuário do sistema
  • Geração de caminho aleatório para cada execução
  • Tabela resumo clara de hosts vulneráveis
  • Tratamento abrangente de erros

Instalação

root@kitploit:~
git clone https://github.com/Mattb709/CVE-2025-34028-Commvault
cd CVE-2025-34028-Commvault
pip install -r requirements.txt

Requisitos

  • Python 3.6+
  • Pacotes necessários:
    • requests
    • tabulate

Instale os requisitos com:

root@kitploit:~
pip install requests tabulate

Uso

root@kitploit:~
usage: CVE-2025-34028-Commvault.py [-h] (-t TARGET | -f TARGETS_FILE)

CVE-2025-34028 Commvault RCE Exploit

options:
  -h, --help            show this help message and exit
  -t TARGET, --target TARGET
                        Single target URL (e.g., https://192.168.1.100:8000)
  -f TARGETS_FILE, --file TARGETS_FILE
                        File containing multiple targets, one per line

Exemplos

Testar um alvo único:

root@kitploit:~
python CVE-2025-34028-Commvault.py -t https://commvault.example.com:8000

Escanear múltiplos alvos a partir de um arquivo:

root@kitploit:~
python CVE-2025-34028-Commvault.py -f targets.txt

Formato do Arquivo de Alvos

O arquivo de alvos deve conter um alvo por linha no formato:

root@kitploit:~
https://host:port
http://ip

Exemplo de targets.txt:

root@kitploit:~
https://cv.company.com:8000
http://192.168.1.100
https://10.10.10.5:443

Saída

O script fornece:

  • Progresso em tempo real com status para cada alvo
  • Saída detalhada para hosts vulneráveis
  • Tabela resumo de todos os hosts testados
  • Identificação clara de explorações bem-sucedidas

Exemplo de saída:

root@kitploit:~
CVE-2025-34028 Commvault RCE PoC

[1] Processing target: https://cvtest.example.com:8000
[1] [+] Valid Commvault instance detected
[1] [+] Shell uploaded successfully
[1] [+] System User: NT AUTHORITY\SYSTEM

[+] Results Summary
+---------+------------------------------+---------------------+------------------+
| Index   | URL                          | Status              | System User      |
+---------+------------------------------+---------------------+------------------+
| 1       | https://cvtest.example.com:8000 | RCE Successful      | NT AUTHORITY\SYSTEM |
+---------+------------------------------+---------------------+------------------+

Aviso Legal

Esta ferramenta é apenas para fins educacionais e de testes autorizados. O autor não é responsável por qualquer uso indevido ou dano causado por este programa.

Licença

Licença MIT - Consulte o arquivo LICENSE para detalhes

Baixar ferramenta