
Exploit d'exécution de code à distance pour CVE-2025-0282 ciblant les passerelles Ivanti Connect Secure, Policy Secure et Neurons for ZTA. Télécharge un web shell pour réaliser une RCE non authentifiée.
Un débordement de tampon basé sur la pile dans Ivanti Connect Secure avant la version 22.7R2.5, Ivanti Policy Secure avant la version 22.7R1.2 et Ivanti Neurons for ZTA gateways avant la version 22.7R2.3 permet à un attaquant distant non authentifié d'exécuter du code à distance.
CNA: ivanti Score de base : 9.0 CRITIQUE ⚫ Vecteur : CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H
Pour utiliser l'outil afin de télécharger une web shell sur le système cible :
python3 CVE_2025_0282.py <target_ip> <local_shell_path>
<target_ip> : L'adresse IP du serveur cible.<local_shell_path> : Chemin vers le fichier de la web shell sur votre machine locale.