
Exploit para CVE-2025-0282: un desbordamiento de búfer basado en pila remoto sin autenticación que afecta a Ivanti Connect Secure, Ivanti Policy Secure e Ivanti Neurons for ZTA gateways
Desbordamiento de búfer de pila remoto no autenticado en productos Ivanti
Esta prueba de concepto demuestra la explotación de CVE-2025-0282, una vulnerabilidad crítica que afecta a:
Basado en la investigación de watchTowr, este PoC utiliza una cadena ROP dirigida específicamente a Ivanti Connect Secure 22.7r2.4. Otras versiones requieren el desarrollo de una cadena ROP personalizada.
El payload crea una nueva cuenta de administrador privilegiada con:
adminpasswordrequests, pyopensslpython3 CVE-2025-0282.py -t <TARGET_IP> -p 443