Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2025-4428 — Ivanti EPMM预认证RCE链 | Kitploit
工具/GitHubGitHub/xie-22/cve-2025-4428
侦察漏洞扫描器漏洞利用Web应用程序漏洞利用渗透测试命令与控制
GitHubxie-22/cve-2025-4428

CVE-2025-4428

Ivanti EPMM预认证RCE链

查看仓库
4311个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2025-4427 与 CVE-2025-4428 漏洞扫描器

Python Version License

用于识别易受 CVE-2025-4427 和 CVE-2025-4428 漏洞链攻击的系统的先进检测工具。此安全扫描器帮助识别易受攻击的端点,并展示概念验证型利用。

功能特性

  • 🛡️ 漏洞检测:通过签名分析识别易受攻击的系统
  • 💻 命令执行:允许通过受控命令执行安全测试漏洞
  • 🔄 重试机制:自动重试失败的连接
  • 📄 日志系统:详细的日志记录,支持文件和终端输出
  • 🌐 代理支持:可配置的代理设置,用于流量检查
  • 🔧 多 Shell 支持:兼容 bash 和 sh 环境
  • 📊 输出重定向:将结果保存到外部文件

安装

  1. 依赖要求:

    • Python 3.6+
    • requests 库
  2. 安装依赖:

root@kitploit:~
pip install requests

使用方法

基本命令

root@kitploit:~
python scanner.py -H http://target-site.com/

完整语法

root@kitploit:~
python scanner.py -H [目标URL] [选项]

选项

示例

  1. 基本漏洞检查:
root@kitploit:~
python scanner.py -H https://example.com/
  1. 使用代理执行自定义命令:
root@kitploit:~
python scanner.py -H http://internal-server/ -c "uname -a" -x http://proxy:8080
  1. 完整测试并输出重定向:
root@kitploit:~
python scanner.py -H http://test-site.com/ -s sh -t 30 -o results.txt

重要说明

  • 🚨 法律合规:仅用于授权系统
  • 🔒 安全提示:仅用于测试目的
  • ⚠️ 道德警告:请勿用于非法活动
  • 📝 最佳实践:始终手动验证结果
  • 🔍 准确性:可能存在误报/漏报——用作初步筛查工具

退出代码

代码说明
0检测到易受攻击的系统
1未发现漏洞
2发生执行错误

许可证

根据 MIT 许可证分发。完整文本见 LICENSE 文件。

下载工具
参数描述
-H目标 URL(必填)
-c要执行的命令(默认:'id')
-sShell 类型 [bash
-x代理配置(例如:http://127.0.0.1:8080)
-t请求超时秒数(默认:15)
-r连接重试次数(默认:2)
-o输出文件路径