
استغلال تنفيذ التعليمات البرمجية عن بُعد لـ CVE-2025-0282 يستهدف Ivanti Connect Secure وPolicy Secure وNeurons for ZTA gateways. يقوم بتحميل قشرة ويب لتحقيق RCE غير مصادق عليه.
ثغرة تجاوز سعة المخزن المؤقت المبنية على المكدس في Ivanti Connect Secure قبل الإصدار 22.7R2.5، وIvanti Policy Secure قبل الإصدار 22.7R1.2، وIvanti Neurons for ZTA gateways قبل الإصدار 22.7R2.3 تتيح لمهاجم غير مصادق عن بُعد تحقيق تنفيذ برمجيات عن بُعد.
CNA: ivanti الدرجة الأساسية: 9.0 حرجة ⚫ المتجه: CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H
لاستخدام الأداة لرفع ويب شل إلى النظام المستهدف:
python3 CVE_2025_0282.py <target_ip> <local_shell_path>