
Exploit für CVE-2025-0282: Ein remote ausnutzbarer, nicht authentifizierter stack-basierter Pufferüberlauf, der Ivanti Connect Secure, Ivanti Policy Secure und Ivanti Neurons for ZTA-Gateways betrifft.
Remote Unauthenticated Stack Buffer Overflow in Ivanti-Produkten
Dieser Proof-of-Concept demonstriert die Ausnutzung von CVE-2025-0282, einer kritischen Schwachstelle, die folgende Produkte betrifft:
Basiert auf watchTowrs Forschung verwendet dieser PoC eine ROP-Kette, die speziell auf Ivanti Connect Secure 22.7r2.4 abzielt. Andere Versionen erfordern die Entwicklung einer benutzerdefinierten ROP-Kette.
Das Payload erstellt ein neues privilegiertes Admin-Konto mit:
adminpasswordrequests, pyopensslpython3 CVE-2025-0282.py -t <TARGET_IP> -p 443