
CVE-2025-0282 est une vulnérabilité critique trouvée dans Ivanti Connect Secure, permettant une exécution de commandes à distance (RCE) via une exploitation de buffer overflow.
CVE-2025-0282 est une vulnérabilité critique trouvée dans Ivanti Connect Secure, permettant l'exécution de commandes à distance (RCE) via une exploitation de débordement de tampon. Cette vulnérabilité permet aux attaquants de télécharger des fichiers malveillants (par exemple, des webshells) et d'exécuter des commandes sur le système cible avec des privilèges élevés. Il est fortement recommandé de mettre à jour les systèmes affectés vers la dernière version pour atténuer le risque d'exploitation.
Pour utiliser l'outil afin de télécharger un webshell sur le système cible :
python3 CVE_2025_0282_Ivanti.py <target_ip> <local_shell_path>
Après avoir téléchargé avec succès le webshell, l'outil vous permet d'exécuter des commandes sur le système cible de manière interactive.