این لینک به اشاره میکند که حاوی یک ابزار پیشرفته تشخیص و اسکنر امنیتی برای آسیبپذیریهای CVE-2025-4427 و CVE-2025-4428 در سیستم Ivanti Endpoint Manager Mobile (EPMM) است. این دو آسیبپذیری به صورت زنجیرهای (chained) قابل استفاده هستند و امکان اجرای کد از راه دور بدون نیاز به احراز هویت (Unauthenticated RCE) را فراهم میکنند .
### ویژگیهای اصلی این ابزار:
1. تشخیص آسیبپذیری: این اسکنر سیستمهای آسیبپذیر را از طریق تحلیل سیگنچر شناسایی میکند.
2. اجرای دستورات کنترلشده: امکان تست امنیتی آسیبپذیری با اجرای دستورات ساده (مانند
id یا uname -a) وجود دارد .3. پشتیبانی از پروکسی: قابلیت تنظیم پروکسی (مانند Burp Suite) برای تحلیل ترافیک شبکه.
4. گزارشگیری و لاگینگ: لاگهای جامع در فایل و کنسول، همراه با سیستم بازگشت خودکار در صورت اتصال ناموفق.
5. سازگاری: این ابزار با محیطهای
bash و sh کار میکند و نیازمند Python 3.6+ و کتابخانه requests است.نحوه استفاده:
- برای چک کردن آسیبپذیری:
python scanner.py -H https://example.com/
- اجرای دستورات دلخواه با پروکسی:
python scanner.py -H http://internal-server/ -c "uname -a" -x http://proxy:8080
- ذخیره نتایج در فایل:
python scanner.py -H http://test-site.com/ -s sh -t 30 -o results.txt
وضعیت قانونی و اخلاقی:
- این ابزار فقط برای تست روی سیستمهای مجاز استفاده میشود و در صورت نقض قوانین، مسئولیت کاربر است.
- امکان وجود نتایج غلط مثبت/منفی وجود دارد، بنابراین توصیه میشود همیشه نتایج را به صورت دستی تأیید کنید .
زمینه آسیبپذیری:
این آسیبپذیریها به مهاجمان اجازه میدهند بدون نیاز به گذرواژه یا حساب کاربری، دستورات دلخواه را روی سرور Ivanti EPMM اجرا کنند. این موضوع خطر بسیار بالایی برای سازمانها ایجاد میکند، زیرا میتواند منجر به دسترسی کامل به سیستمهای داخلی شود .
#exploit
@PfkSecurity