
Ivanti EPMM Pre-Auth RCE Chain
Расширенный инструмент обнаружения систем, уязвимых к цепочке эксплойтов CVE-2025-4427 и CVE-2025-4428. Этот сканер безопасности помогает выявлять уязвимые конечные точки и демонстрирует концепцию эксплуатации (proof-of-concept).
Требования:
Установите зависимости:
pip install requests
python scanner.py -H http://target-site.com/
python scanner.py -H [ЦЕЛЕВОЙ_URL] [ОПЦИИ]
python scanner.py -H https://example.com/
python scanner.py -H http://internal-server/ -c "uname -a" -x http://proxy:8080
python scanner.py -H http://test-site.com/ -s sh -t 30 -o results.txt
| Код | Описание |
|---|---|
| 0 | Обнаружена уязвимая система |
| 1 | Уязвимость не найдена |
| 2 | Произошла ошибка выполнения |
Распространяется под лицензией MIT. Полный текст см. в файле LICENSE.
| Параметр | Описание |
|---|
| -H | Целевой URL (обязательно) |
| -c | Команда для выполнения (по умолчанию: 'id') |
| -s | Тип оболочки [bash |
| -x | Настройка прокси (например: http://127.0.0.1:8080) |
| -t | Тайм-аут запроса в секундах (по умолчанию: 15) |
| -r | Количество попыток переподключения (по умолчанию: 2) |
| -o | Путь к выходному файлу |