Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-0282 — Exploit für CVE-2025-0282: Ein remote ausnutzbarer, nicht authentifizierter stack-basierter Pufferüberlauf, der Ivanti Connect Secure, Ivanti Policy Secure und Ivanti Neurons for ZTA-Gateways betrifft. | Kitploit
Tools/GitHubGitHub/almanatra/cve-2025-0282
SchwachstellenanalyseExploitationPenetrationstestsRed TeamingPayload-EntwicklungBinary-Exploitation
GitHubalmanatra/cve-2025-0282

CVE-2025-0282

Exploit für CVE-2025-0282: Ein remote ausnutzbarer, nicht authentifizierter stack-basierter Pufferüberlauf, der Ivanti Connect Secure, Ivanti Policy Secure und Ivanti Neurons for ZTA-Gateways betrifft.

Repository anzeigen
22vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

PoC für CVE-2025-0282

Remote Unauthenticated Stack Buffer Overflow in Ivanti-Produkten

Übersicht

Dieser Proof-of-Concept demonstriert die Ausnutzung von CVE-2025-0282, einer kritischen Schwachstelle, die folgende Produkte betrifft:

  • Ivanti Connect Secure
  • Ivanti Policy Secure
  • Ivanti Neurons for ZTA gateways

Basiert auf watchTowrs Forschung verwendet dieser PoC eine ROP-Kette, die speziell auf Ivanti Connect Secure 22.7r2.4 abzielt. Andere Versionen erfordern die Entwicklung einer benutzerdefinierten ROP-Kette.

Das Payload erstellt ein neues privilegiertes Admin-Konto mit:

  • Benutzername: admin
  • Passwort: password
  • Root-Level-Berechtigungen (UID 0)

Voraussetzungen

  • Python 3.x
  • Erforderliche Pakete: requests, pyopenssl
  • Anfälliges Ivanti-System (Version 22.7r2.4)

Verwendung

  1. Führen Sie den Exploit aus:
root@kitploit:~
python3 CVE-2025-0282.py -t <TARGET_IP> -p 443
Tool herunterladen