Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-0282 — استغلال لـ CVE-2025-0282: تجاوز سعة المخزن المؤقت في المكدس عن بُعد دون مصادقة يؤثر على Ivanti Connect Secure و Ivanti Policy Secure و Ivanti Neurons for ZTA gateways | Kitploit
أدوات/GitHubGitHub/almanatra/cve-2025-0282
تحليل الثغرات الأمنيةالاستغلالاختبار الاختراقالفريق الأحمرتطوير الحمولاتاستغلال الملفات الثنائية
GitHubalmanatra/cve-2025-0282

CVE-2025-0282

استغلال لـ CVE-2025-0282: تجاوز سعة المخزن المؤقت في المكدس عن بُعد دون مصادقة يؤثر على Ivanti Connect Secure و Ivanti Policy Secure و Ivanti Neurons for ZTA gateways

عرض المستودع
2235منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

إثبات المفهوم لـ CVE-2025-0282

تجاوز سعة المخزن المؤقت للمكدس عن بُعد بدون مصادقة في منتجات Ivanti

نظرة عامة

يُظهر هذا الإثبات للمفهوم استغلال ثغرة CVE-2025-0282، وهي ثغرة حرجة تؤثر على:

  • Ivanti Connect Secure
  • Ivanti Policy Secure
  • Ivanti Neurons for ZTA gateways

بناءً على أبحاث watchTowr، يستخدم هذا الإثبات سلسلة ROP تستهدف Ivanti Connect Secure 22.7r2.4 تحديدًا. تتطلب الإصدارات الأخرى تطوير سلسلة ROP مخصصة.

يقوم الحمولة بإنشاء حساب مسؤول متميز جديد بـ:

  • اسم المستخدم: admin
  • كلمة المرور: password
  • صلاحيات على مستوى الجذر (UID 0)

المتطلبات الأساسية

  • Python 3.x
  • الحزم المطلوبة: requests، pyopenssl
  • نظام Ivanti ضعيف (الإصدار 22.7r2.4)

الاستخدام

  1. قم بتشغيل الأداة:
root@kitploit:~
python3 CVE-2025-0282.py -t <TARGET_IP> -p 443```
تنزيل الأداة