Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-4428 — Cadeia de RCE Pré-Autenticação do Ivanti EPMM | Kitploit
Ferramentas/GitHubGitHub/xie-22/cve-2025-4428
ReconhecimentoScanners de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoComando e Controle
GitHubxie-22/cve-2025-4428

CVE-2025-4428

Cadeia de RCE Pré-Autenticação do Ivanti EPMM

Ver Repositório
43há 10 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Scanner de Vulnerabilidades CVE-2025-4427 & CVE-2025-4428

Python Version License

Ferramenta avançada de detecção para identificar sistemas vulneráveis à cadeia de exploração CVE-2025-4427 e CVE-2025-4428. Este scanner de segurança ajuda a identificar endpoints vulneráveis e demonstra exploração de prova de conceito.

Recursos

  • 🛡️ Detecção de Vulnerabilidades: Identifica sistemas vulneráveis por meio de análise de assinaturas
  • 💻 Execução de Comandos: Permite testar com segurança a vulnerabilidade por meio de execução controlada de comandos
  • 🔄 Mecanismo de Repetição: Repetição automática para conexões com falha
  • 📄 Sistema de Logging: Logging detalhado com saídas em arquivo e console
  • 🌐 Suporte a Proxy: Configurações de proxy ajustáveis para inspeção de tráfego
  • 🔧 Suporte a Múltiplos Shells: Compatível com ambientes bash e sh
  • 📊 Redirecionamento de Saída: Salva resultados em arquivos externos

Instalação

  1. Requisitos:

    • Python 3.6+
    • biblioteca requests
  2. Instalar dependências:

root@kitploit:~
pip install requests

Uso

Comando Básico

root@kitploit:~
python scanner.py -H http://target-site.com/

Sintaxe Completa

root@kitploit:~
python scanner.py -H [TARGET_URL] [OPÇÕES]

Opções

Exemplos

  1. Verificação básica de vulnerabilidade:
root@kitploit:~
python scanner.py -H https://example.com/
  1. Execução de comando personalizada com proxy:
root@kitploit:~
python scanner.py -H http://internal-server/ -c "uname -a" -x http://proxy:8080
  1. Teste completo com redirecionamento de saída:
root@kitploit:~
python scanner.py -H http://test-site.com/ -s sh -t 30 -o results.txt

Notas Importantes

  • 🚨 Conformidade Legal: Use apenas em sistemas autorizados
  • 🔒 Aviso de Segurança: Apenas para fins de teste
  • ⚠️ Aviso Ético: Não use para atividades ilegais
  • 📝 Boas Práticas: Sempre verifique os resultados manualmente
  • 🔍 Precisão: Falsos positivos/negativos possíveis - use como ferramenta de triagem inicial

Códigos de Saída

CódigoDescrição
0Sistema vulnerável detectado
1Nenhuma vulnerabilidade encontrada
2Ocorreu um erro de execução

Licença

Distribuído sob a licença MIT. Consulte LICENSE para o texto completo.

Baixar ferramenta
ParâmetroDescrição
-HURL alvo (obrigatório)
-cComando a executar (padrão: 'id')
-sTipo de shell [bash
-xConfiguração de proxy (ex.: http://127.0.0.1:8080)
-tTempo limite de requisição em segundos (padrão: 15)
-rTentativas de reconexão (padrão: 2)
-oCaminho do arquivo de saída