Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-34028-PoC-Commvault-RCE — Доказательство концепции (PoC) для CVE-2025-34028, уязвимости удаленного выполнения кода в Commvault Command Center. Этот скрипт на Python сканирует одну или несколько целей, выполняет команды и сообщает об уязвимых хостах. | Kitploit
Инструменты/GitHubGitHub/mattb709/cve-2025-34028-poc-commvault-rce
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed TeamingИнструмент Удаленного Доступа
GitHubmattb709/cve-2025-34028-poc-commvault-rce

CVE-2025-34028-PoC-Commvault-RCE

Доказательство концепции (PoC) для CVE-2025-34028, уязвимости удаленного выполнения кода в Commvault Command Center. Этот скрипт на Python сканирует одну или несколько целей, выполняет команды и сообщает об уязвимых хостах.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
21 год назадЕщё не проверено

CVE-2025-34028 - Удаленное выполнение кода в Commvault Command Center

Python License Vulnerability

Эксплойт на Python для CVE-2025-34028, уязвимости удаленного выполнения кода в Commvault Command Center. Этот инструмент позволяет тестировать одиночные цели или сканировать несколько хостов в пакетном режиме.

Возможности

  • Тестирование одиночной цели или пакетное сканирование
  • Автоматическая проверка экземпляра Commvault
  • Подробный вывод с информацией о системном пользователе
  • Генерация случайного пути для каждого выполнения
  • Чистая сводная таблица уязвимых хостов
  • Комплексная обработка ошибок

Установка

root@kitploit:~
git clone https://github.com/Mattb709/CVE-2025-34028-Commvault
cd CVE-2025-34028-Commvault
pip install -r requirements.txt

Требования

  • Python 3.6+
  • Необходимые пакеты:
    • requests
    • tabulate

Установите зависимости с помощью:

root@kitploit:~
pip install requests tabulate

Использование

root@kitploit:~
usage: CVE-2025-34028-Commvault.py [-h] (-t TARGET | -f TARGETS_FILE)

CVE-2025-34028 Commvault RCE Exploit

options:
  -h, --help            show this help message and exit
  -t TARGET, --target TARGET
                        Single target URL (e.g., https://192.168.1.100:8000)
  -f TARGETS_FILE, --file TARGETS_FILE
                        File containing multiple targets, one per line

Примеры

Тестирование одной цели:

root@kitploit:~
python CVE-2025-34028-Commvault.py -t https://commvault.example.com:8000

Сканирование нескольких целей из файла:

root@kitploit:~
python CVE-2025-34028-Commvault.py -f targets.txt

Формат файла целей

Файл целей должен содержать одну цель на строку в формате:

root@kitploit:~
https://host:port
http://ip

Пример targets.txt:

root@kitploit:~
https://cv.company.com:8000
http://192.168.1.100
https://10.10.10.5:443

Вывод

Скрипт предоставляет:

  • Ход выполнения в реальном времени с указанием статуса каждой цели
  • Детальный вывод для уязвимых хостов
  • Сводную таблицу всех протестированных хостов
  • Четкую идентификацию успешных эксплуатаций

Пример вывода:

root@kitploit:~
CVE-2025-34028 Commvault RCE PoC

[1] Processing target: https://cvtest.example.com:8000
[1] [+] Valid Commvault instance detected
[1] [+] Shell uploaded successfully
[1] [+] System User: NT AUTHORITY\SYSTEM

[+] Results Summary
+---------+------------------------------+---------------------+------------------+
| Index   | URL                          | Status              | System User      |
+---------+------------------------------+---------------------+------------------+
| 1       | https://cvtest.example.com:8000 | RCE Successful      | NT AUTHORITY\SYSTEM |
+---------+------------------------------+---------------------+------------------+

Отказ от ответственности

Этот инструмент предназначен только для образовательных целей и авторизованного тестирования. Автор не несет ответственности за неправомерное использование или ущерб, причиненный данной программой.

Лицензия

Лицензия MIT — подробнее см. в файле LICENSE.

Скачать инструмент