Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-4428 — Ivanti EPMM Pre-Auth RCE Chain | Kitploit
Инструменты/GitHubGitHub/xie-22/cve-2025-4428
ReconnaissanceVulnerability ScannersExploitationWeb Application ExploitationPenetration TestingCommand and Control
GitHubxie-22/cve-2025-4428

CVE-2025-4428

Ivanti EPMM Pre-Auth RCE Chain

Репозиторий
4310 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Сканер уязвимостей CVE-2025-4427 и CVE-2025-4428

Python Version License

Расширенный инструмент обнаружения систем, уязвимых к цепочке эксплойтов CVE-2025-4427 и CVE-2025-4428. Этот сканер безопасности помогает выявлять уязвимые конечные точки и демонстрирует концепцию эксплуатации (proof-of-concept).

Возможности

  • 🛡️ Обнаружение уязвимостей: Выявляет уязвимые системы с помощью сигнатурного анализа
  • 💻 Выполнение команд: Позволяет безопасно тестировать уязвимость через контролируемое выполнение команд
  • 🔄 Механизм повторных попыток: Автоматические повторные попытки при неудачных соединениях
  • 📄 Система логирования: Подробное логирование с выводом в файл и консоль
  • 🌐 Поддержка прокси: Настраиваемые параметры прокси для инспекции трафика
  • 🔧 Поддержка нескольких оболочек: Совместимость с окружениями bash и sh
  • 📊 Перенаправление вывода: Сохранение результатов во внешние файлы

Установка

  1. Требования:

    • Python 3.6+
    • библиотека requests
  2. Установите зависимости:

root@kitploit:~
pip install requests

Использование

Базовая команда

root@kitploit:~
python scanner.py -H http://target-site.com/

Полный синтаксис

root@kitploit:~
python scanner.py -H [ЦЕЛЕВОЙ_URL] [ОПЦИИ]

Параметры

Примеры

  1. Базовая проверка уязвимости:
root@kitploit:~
python scanner.py -H https://example.com/
  1. Выполнение пользовательской команды с прокси:
root@kitploit:~
python scanner.py -H http://internal-server/ -c "uname -a" -x http://proxy:8080
  1. Полное тестирование с перенаправлением вывода:
root@kitploit:~
python scanner.py -H http://test-site.com/ -s sh -t 30 -o results.txt

Важные замечания

  • 🚨 Юридическое соответствие: Используйте только на авторизованных системах
  • 🔒 Предупреждение безопасности: Только для тестирования
  • ⚠️ Этическое предупреждение: Не используйте для незаконных действий
  • 📝 Лучшая практика: Всегда проверяйте результаты вручную
  • 🔍 Точность: Возможны ложноположительные/ложноотрицательные результаты – используйте как начальный инструмент скрининга

Коды завершения

КодОписание
0Обнаружена уязвимая система
1Уязвимость не найдена
2Произошла ошибка выполнения

Лицензия

Распространяется под лицензией MIT. Полный текст см. в файле LICENSE.

Скачать инструмент
ПараметрОписание
-HЦелевой URL (обязательно)
-cКоманда для выполнения (по умолчанию: 'id')
-sТип оболочки [bash
-xНастройка прокси (например: http://127.0.0.1:8080)
-tТайм-аут запроса в секундах (по умолчанию: 15)
-rКоличество попыток переподключения (по умолчанию: 2)
-oПуть к выходному файлу