
Remote-Codeausführung-Exploit für CVE-2025-0282, der Ivanti Connect Secure, Policy Secure und Neurons for ZTA-Gateways angreift. Lädt eine Webshell hoch, um unauthentifizierte RCE zu erreichen.
Ein stapelbasierter Pufferüberlauf in Ivanti Connect Secure vor Version 22.7R2.5, Ivanti Policy Secure vor Version 22.7R1.2 und Ivanti Neurons for ZTA gateways vor Version 22.7R2.3 ermöglicht es einem entfernten, nicht authentifizierten Angreifer, eine Remote-Code-Ausführung zu erreichen.
CNA: ivanti Basisbewertung: 9.0 KRITISCH ⚫ Vektor: CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H
So verwenden Sie das Tool zum Hochladen einer Web-Shell auf das Zielsystem:
python3 CVE_2025_0282.py <target_ip> <local_shell_path>