Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-22457 — CVE-2025-22457: Escáner de PoC de exploits en Python para detectar RCE en Ivanti Connect Secure | Kitploit
Herramientas/GitHubGitHub/securekomodo/cve-2025-22457
ReconocimientoEscáneres de VulnerabilidadesExplotaciónRecopilación de InformaciónSeguridad WebPruebas de Penetración
GitHubsecurekomodo/cve-2025-22457

CVE-2025-22457

CVE-2025-22457: Escáner de PoC de exploits en Python para detectar RCE en Ivanti Connect Secure

Ver Repositorio
1851hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-22457

CVE-2025-22457: Escáner POC de Explotación en Python para Detectar RCE en Ivanti Connect Secure

imagen

Este script ayuda a identificar gateways de Ivanti Connect Secure, Policy Secure o ZTA que pueden ser vulnerables a CVE-2025-22457, un desbordamiento de búfer basado en pila, crítico y no autenticado, en el proceso web activado mediante una cabecera X-Forwarded-For manipulada. También puede identificar la versión de los objetivos remotos extrayendo la información de versión de la respuesta HTTP.

Inspirado en el trabajo inicial para crear una plantilla de Nuclei, este script se creó tras descubrir que Nuclei no podía manejar los casos en los que no se recibe respuesta del objetivo, algo esencial para detectar este problema de forma fiable.

📖 Antecedentes

Investigación y divulgación original:

  • watchTowr Labs Blog

  • Redline Blog)

Consulta de Shodan: http.favicon.hash:-485487831

4,260 resultados al 9 de abril de 2025

Cuando el payload tiene éxito, el sistema objetivo registra: ERROR31093: Program web recently failed.

Esto se puede usar para crear detecciones basadas en registros (logs), además del escaneo.

🔍 Cómo Funciona

El script envía una cabecera X-Forwarded-For larga a endpoints .cgi vulnerables. Admite dos modos:

Modo Rápido (por defecto)

  • Identifica el objetivo y obtiene la versión.
  • Determina si es vulnerable basándose solo en la versión, sin intentar provocar el desbordamiento de búfer.

Modo Detallado

  • Envía una solicitud de comprobación previa y espera un HTTP 200.
  • Envía el payload de bloqueo y espera que no haya respuesta.
  • Envía una solicitud de seguimiento para asegurarse de que el bloqueo no fue incidental.
  • Solo si los tres pasos se comportan como se espera, el sistema se marca como vulnerable.

🛠 Uso

Instalar requisitos:

root@kitploit:~
pip install requests

Escanear un solo objetivo

root@kitploit:~
python cve_2025_22457_check.py --target https://example.com

Usar el modo detallado

root@kitploit:~
python cve_2025_22457_check.py --target https://example.com --mode detailed

Escanear una lista de objetivos desde un archivo

root@kitploit:~
python cve_2025_22457_check.py --input targets.txt --mode detailed

Guardar los resultados en un archivo

root@kitploit:~
python cve_2025_22457_check.py --input targets.txt --mode detailed --output vulnerable.txt

📌 Cómo Funciona

La ruta predeterminada /dana-na/auth/url_default/welcome.cgi puede ser modificada por los administradores de Ivanti y puede dar lugar a falsos negativos.

Se incluye una segunda ruta fija /dana-na/setup/psaldownload.cgi, que no puede modificarse y sigue provocando la vulnerabilidad. Cualquier endpoint .cgi parece estar potencialmente afectado.

✅ Ejemplo de Salida

root@kitploit:~
Pre-check successful (HTTP 200)
No response to payload (expected crash behavior).
Follow-up request returned HTTP 200. Crash condition verified.
VULNERABLE: https://example.com/dana-na/setup/psaldownload.cgi
Descargar herramienta