
Cadeia de RCE Pré-Autenticação do Ivanti EPMM
Ferramenta avançada de detecção para identificar sistemas vulneráveis à cadeia de exploração CVE-2025-4427 e CVE-2025-4428. Este scanner de segurança ajuda a identificar endpoints vulneráveis e demonstra exploração de prova de conceito.
Requisitos:
Instalar dependências:
pip install requests
python scanner.py -H http://target-site.com/
python scanner.py -H [TARGET_URL] [OPÇÕES]
python scanner.py -H https://example.com/
python scanner.py -H http://internal-server/ -c "uname -a" -x http://proxy:8080
python scanner.py -H http://test-site.com/ -s sh -t 30 -o results.txt
| Código | Descrição |
|---|---|
| 0 | Sistema vulnerável detectado |
| 1 | Nenhuma vulnerabilidade encontrada |
| 2 | Ocorreu um erro de execução |
Distribuído sob a licença MIT. Consulte LICENSE para o texto completo.
| Parâmetro | Descrição |
|---|
| -H | URL alvo (obrigatório) |
| -c | Comando a executar (padrão: 'id') |
| -s | Tipo de shell [bash |
| -x | Configuração de proxy (ex.: http://127.0.0.1:8080) |
| -t | Tempo limite de requisição em segundos (padrão: 15) |
| -r | Tentativas de reconexão (padrão: 2) |
| -o | Caminho do arquivo de saída |