
CVE-2025-0282 es una vulnerabilidad crítica encontrada en Ivanti Connect Secure, que permite la Ejecución Remota de Comandos (RCE) a través de una explotación de desbordamiento de búfer.
CVE-2025-0282 es una vulnerabilidad crítica encontrada en Ivanti Connect Secure, que permite la ejecución remota de comandos (RCE) a través de un exploit de desbordamiento de búfer. Esta vulnerabilidad permite a los atacantes subir archivos maliciosos (por ejemplo, webshells) y ejecutar comandos en el sistema objetivo con privilegios elevados. Se recomienda encarecidamente actualizar los sistemas afectados a la última versión para mitigar el riesgo de explotación.
Para usar la herramienta y subir una web shell al sistema objetivo:
python3 CVE_2025_0282_Ivanti.py <target_ip> <local_shell_path>
Después de subir exitosamente la web shell, la herramienta te permite ejecutar comandos en el sistema objetivo de forma interactiva.