
استغلال لـ CVE-2025-0282: تجاوز سعة المخزن المؤقت في المكدس عن بُعد دون مصادقة يؤثر على Ivanti Connect Secure و Ivanti Policy Secure و Ivanti Neurons for ZTA gateways
تجاوز سعة المخزن المؤقت للمكدس عن بُعد بدون مصادقة في منتجات Ivanti
يُظهر هذا الإثبات للمفهوم استغلال ثغرة CVE-2025-0282، وهي ثغرة حرجة تؤثر على:
بناءً على أبحاث watchTowr، يستخدم هذا الإثبات سلسلة ROP تستهدف Ivanti Connect Secure 22.7r2.4 تحديدًا. تتطلب الإصدارات الأخرى تطوير سلسلة ROP مخصصة.
يقوم الحمولة بإنشاء حساب مسؤول متميز جديد بـ:
adminpasswordrequests، pyopensslpython3 CVE-2025-0282.py -t <TARGET_IP> -p 443```