TGViewer
P.F.K Security P.F.K Security @pfksecurity · 2.1K subscribers
Post #803 537
Ivanti EPMM Pre-Auth RCE Chain

این لینک به اشاره می‌کند که حاوی یک ابزار پیشرفته تشخیص و اسکنر امنیتی برای آسیب‌پذیری‌های CVE-2025-4427 و CVE-2025-4428 در سیستم Ivanti Endpoint Manager Mobile (EPMM) است. این دو آسیب‌پذیری به صورت زنجیره‌ای (chained) قابل استفاده هستند و امکان اجرای کد از راه دور بدون نیاز به احراز هویت (Unauthenticated RCE) را فراهم می‌کنند .

### ویژگی‌های اصلی این ابزار:
1. تشخیص آسیب‌پذیری: این اسکنر سیستم‌های آسیب‌پذیر را از طریق تحلیل سیگنچر شناسایی می‌کند.
2. اجرای دستورات کنترل‌شده: امکان تست امنیتی آسیب‌پذیری با اجرای دستورات ساده (مانند id یا uname -a) وجود دارد .
3. پشتیبانی از پروکسی: قابلیت تنظیم پروکسی (مانند Burp Suite) برای تحلیل ترافیک شبکه.
4. گزارش‌گیری و لاگینگ: لاگ‌های جامع در فایل و کنسول، همراه با سیستم بازگشت خودکار در صورت اتصال ناموفق.
5. سازگاری: این ابزار با محیط‌های bash و sh کار می‌کند و نیازمند Python 3.6+ و کتابخانه requests است.

نحوه استفاده:
- برای چک کردن آسیب‌پذیری:

  python scanner.py -H https://example.com/

- اجرای دستورات دلخواه با پروکسی:

  python scanner.py -H http://internal-server/ -c "uname -a" -x http://proxy:8080

- ذخیره نتایج در فایل:

  python scanner.py -H http://test-site.com/ -s sh -t 30 -o results.txt

وضعیت قانونی و اخلاقی:
- این ابزار فقط برای تست روی سیستم‌های مجاز استفاده می‌شود و در صورت نقض قوانین، مسئولیت کاربر است.
- امکان وجود نتایج غلط مثبت/منفی وجود دارد، بنابراین توصیه می‌شود همیشه نتایج را به صورت دستی تأیید کنید .

زمینه آسیب‌پذیری:
این آسیب‌پذیری‌ها به مهاجمان اجازه می‌دهند بدون نیاز به گذرواژه یا حساب کاربری، دستورات دلخواه را روی سرور Ivanti EPMM اجرا کنند. این موضوع خطر بسیار بالایی برای سازمان‌ها ایجاد می‌کند، زیرا می‌تواند منجر به دسترسی کامل به سیستم‌های داخلی شود .

#exploit
@PfkSecurity
GitHub GitHub - xie-22/CVE-2025-4428: Ivanti EPMM Pre-Auth RCE Chain Ivanti EPMM Pre-Auth RCE Chain. Contribute to xie-22/CVE-2025-4428 development by creating an account on GitHub.
More from @pfksecurity
  1. Oct 4, 2026📌 اVulnerability Research با Penetration Testing یکی نیست. این دو تا خیلی جاها کنار هم اس…
  2. Oct 2, 2026ویندوز و مک بدون اجازه‌ ت کلی داده ازت جمع میکنن لینوکس این کار رو نمیکنه (یا حداقل کنترلش…
  3. Sep 28, 2026CVE یعنی چی؟ احتمالاً وقتی درباره یک آسیب‌ پذیری میخونی، اولین چیزی که میبینی یک شماره شبی…
  4. Sep 27, 2026ویندوز از هر عکسی که تا حالا پاک کردی، یه تصویر کوچک (thumbnail) نگه میداره. این تصاویر دا…
  5. Sep 27, 2026🚨 الان همه اطلاعات حساس و لو رفته‌ تون رو از اینترنت پاک کنید. ۲۰ ساله که پروفایل میسازید…
  6. Sep 24, 2026📌 وقتی یک Vulnerability پیدا کردی، باید بدونی چه چیزی در خطره فرض کنیم یک ضعف امنیتی پیدا…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →