
CVE-2025-22457: ماسح استغلال (POC) بلغة بايثون لاكتشاف ثغرة RCE في Ivanti Connect Secure
CVE-2025-22457: ماسح استغلال الثغرات (POC) بلغة Python لاكتشاف ثغرة التنفيذ عن بُعد (RCE) في Ivanti Connect Secure
يساعد هذا البرنامج النصي في تحديد بوابات Ivanti Connect Secure أو Policy Secure أو ZTA التي قد تكون عرضة لـ CVE-2025-22457، وهي ثغرة خطيرة من نوع تجاوز سعة المخزن المؤقت غير المصادق عليه في عملية الويب والتي يتم تفعيلها عبر رأس X-Forwarded-For معدل. كما يمكنه تحديد إصدار الأهداف البعيدة من خلال استخراج معلومات الإصدار من استجابة HTTP.
تم إنشاء هذا البرنامج النصي مستوحى من العمل المبكر لبناء قالب Nuclei بعد اكتشاف أن Nuclei لا يمكنه التعامل مع الحالات التي لا يتم فيها تلقي استجابة من الهدف، وهو أمر ضروري لاكتشاف هذه المشكلة بشكل موثوق.
البحث الأصلي والإفصاح:
استعلام Shodan: http.favicon.hash:-485487831
4,260 نتيجة حتى 9 أبريل 2025
عند نجاح الحمولة، يقوم النظام الهدف بتسجيل: ERROR31093: Program web recently failed.
يمكن استخدام هذا لبناء كشف يعتمد على السجلات بالإضافة إلى المسح الضوئي.
يرسل البرنامج النصي رأس X-Forwarded-For طويل إلى نقاط نهاية .cgi الضعيفة. وهو يدعم وضعين:
تثبيت المتطلبات:
pip install requests
python cve_2025_22457_check.py --target https://example.com
python cve_2025_22457_check.py --target https://example.com --mode detailed
python cve_2025_22457_check.py --input targets.txt --mode detailed
python cve_2025_22457_check.py --input targets.txt --mode detailed --output vulnerable.txt
المسار الافتراضي /dana-na/auth/url_default/welcome.cgi يمكن تغييره من قبل مسؤولي Ivanti وقد يؤدي إلى نتائج سلبية خاطئة.
يتم تضمين مسار ثانوي ثابت /dana-na/setup/psaldownload.cgi، والذي لا يمكن تعديله ولا يزال يؤدي إلى تشغيل الثغرة. يبدو أن أي نقطة نهاية .cgi قد تتأثر.
Pre-check successful (HTTP 200)
No response to payload (expected crash behavior).
Follow-up request returned HTTP 200. Crash condition verified.
VULNERABLE: https://example.com/dana-na/setup/psaldownload.cgi