
CVE-2025-22457 : Scanner POC d'exploit Python pour détecter la RCE d'Ivanti Connect Secure
CVE-2025-22457 : Scanner POC d'exploitation Python pour détecter RCE sur Ivanti Connect Secure
Ce script aide à identifier les passerelles Ivanti Connect Secure, Policy Secure ou ZTA qui pourraient être vulnérables à CVE-2025-22457, un débordement de tampon critique non authentifié basé sur la pile dans le processus web, déclenché via un en-tête X-Forwarded-For fabriqué. Il peut également identifier la version des cibles distantes en extrayant les informations de version de la réponse HTTP.
Inspiré par les premiers travaux pour construire un modèle Nuclei, ce script a été créé après avoir découvert que Nuclei ne pouvait pas gérer les cas où aucune réponse n'est reçue de la cible, ce qui est essentiel pour détecter ce problème de manière fiable.
Recherche et divulgation originales :
Requête Shodan : http.favicon.hash:-485487831
4 260 résultats au 9 avril 2025
Lorsque la charge utile réussit, le système cible enregistre :
ERROR31093: Program web recently failed.
Cela peut être utilisé pour construire des détections basées sur les logs en plus du scan.
Le script envoie un en-tête X-Forwarded-For long aux points de terminaison .cgi vulnérables. Il prend en charge deux modes :
Installer les dépendances :
pip install requests
python cve_2025_22457_check.py --target https://example.com
python cve_2025_22457_check.py --target https://example.com --mode detailed
python cve_2025_22457_check.py --input targets.txt --mode detailed
python cve_2025_22457_check.py --input targets.txt --mode detailed --output vulnerable.txt
Le chemin par défaut /dana-na/auth/url_default/welcome.cgi peut être modifié par les administrateurs Ivanti et peut entraîner des faux négatifs.
Un second chemin codé en dur /dana-na/setup/psaldownload.cgi est inclus, qui ne peut pas être modifié et déclenche toujours la vulnérabilité. Tout point de terminaison .cgi semble potentiellement affecté.
Pre-check successful (HTTP 200)
No response to payload (expected crash behavior).
Follow-up request returned HTTP 200. Crash condition verified.
VULNERABLE: https://example.com/dana-na/setup/psaldownload.cgi