
CVE-2025-0282 هي ثغرة أمنية حرجة اكتُشفت في Ivanti Connect Secure، وتتيح تنفيذ الأوامر عن بُعد (RCE) عبر استغلال تجاوز سعة المخزن المؤقت.
تُعد CVE-2025-0282 ثغرة أمنية حرجة تم اكتشافها في Ivanti Connect Secure، وتسمح بتنفيذ أوامر عن بُعد (RCE) من خلال استغلال تجاوز سعة المخزن المؤقت. تمكّن هذه الثغرة المهاجمين من رفع ملفات ضارة (مثل Web Shells) وتنفيذ أوامر على النظام المستهدف بصلاحيات مرتفعة. يُوصى بشدة بتحديث الأنظمة المتأثرة إلى أحدث إصدار للتخفيف من مخاطر الاستغلال.
لاستخدام الأداة لرفع Web Shell إلى النظام المستهدف:
python3 CVE_2025_0282_Ivanti.py <target_ip> <local_shell_path>
بعد رفع Web Shell بنجاح، تتيح لك الأداة تنفيذ الأوامر على النظام المستهدف بشكل تفاعلي.