
CVE-2025-0282 ist eine kritische Schwachstelle in Ivanti Connect Secure, die Remote-Codeausführung (RCE) durch einen Pufferüberlauf-Exploit ermöglicht.
CVE-2025-0282 ist eine kritische Schwachstelle in Ivanti Connect Secure, die Remote-Befehlsausführung (RCE) durch einen Buffer-Overflow-Exploit ermöglicht. Diese Schwachstelle ermöglicht es Angreifern, schädliche Dateien (z. B. Web-Shells) hochzuladen und Befehle mit erhöhten Rechten auf dem Zielsystem auszuführen. Es wird dringend empfohlen, betroffene Systeme auf die neueste Version zu aktualisieren, um das Risiko einer Ausnutzung zu verringern.
So verwenden Sie das Tool zum Hochladen einer Web-Shell auf das Zielsystem:
python3 CVE_2025_0282_Ivanti.py <target_ip> <local_shell_path>
Nach erfolgreichem Hochladen der Web-Shell können Sie mit dem Tool interaktiv Befehle auf dem Zielsystem ausführen.