Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-22457 — CVE-2025-22457 : Scanner POC d'exploit Python pour détecter la RCE d'Ivanti Connect Secure | Kitploit
Outils/GitHubGitHub/securekomodo/cve-2025-22457
ReconnaissanceScanners de VulnérabilitésExploitationCollecte d'InformationsSécurité WebTests d'Intrusion
GitHubsecurekomodo/cve-2025-22457

CVE-2025-22457

CVE-2025-22457 : Scanner POC d'exploit Python pour détecter la RCE d'Ivanti Connect Secure

Voir le dépôt
185il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2025-22457

CVE-2025-22457 : Scanner POC d'exploitation Python pour détecter RCE sur Ivanti Connect Secure

image

Ce script aide à identifier les passerelles Ivanti Connect Secure, Policy Secure ou ZTA qui pourraient être vulnérables à CVE-2025-22457, un débordement de tampon critique non authentifié basé sur la pile dans le processus web, déclenché via un en-tête X-Forwarded-For fabriqué. Il peut également identifier la version des cibles distantes en extrayant les informations de version de la réponse HTTP.

Inspiré par les premiers travaux pour construire un modèle Nuclei, ce script a été créé après avoir découvert que Nuclei ne pouvait pas gérer les cas où aucune réponse n'est reçue de la cible, ce qui est essentiel pour détecter ce problème de manière fiable.

📖 Contexte

Recherche et divulgation originales :

  • Blog de watchTowr Labs
  • Blog de Redline

Requête Shodan : http.favicon.hash:-485487831

4 260 résultats au 9 avril 2025

Lorsque la charge utile réussit, le système cible enregistre : ERROR31093: Program web recently failed.

Cela peut être utilisé pour construire des détections basées sur les logs en plus du scan.

🔍 Comment ça fonctionne

Le script envoie un en-tête X-Forwarded-For long aux points de terminaison .cgi vulnérables. Il prend en charge deux modes :

Mode rapide (par défaut)

  • Empreinte la cible et récupère la version
  • Détermine si vulnérable en se basant uniquement sur la version, sans tenter de déclencher le débordement de tampon.

Mode détaillé

  • Envoie une requête de pré-vérification et s'attend à une réponse HTTP 200.
  • Envoie la charge utile de crash et s'attend à aucune réponse.
  • Envoie une requête de suivi pour s'assurer que le crash n'était pas accidentel.
  • Ce n'est que si les trois étapes se comportent comme prévu que le système est marqué comme vulnérable.

🛠 Utilisation

Installer les dépendances :

root@kitploit:~
pip install requests

Analyser une seule cible

root@kitploit:~
python cve_2025_22457_check.py --target https://example.com

Utiliser le mode détaillé

root@kitploit:~
python cve_2025_22457_check.py --target https://example.com --mode detailed

Analyser une liste de cibles depuis un fichier

root@kitploit:~
python cve_2025_22457_check.py --input targets.txt --mode detailed

Enregistrer les résultats dans un fichier

root@kitploit:~
python cve_2025_22457_check.py --input targets.txt --mode detailed --output vulnerable.txt

📌 Comment ça fonctionne

Le chemin par défaut /dana-na/auth/url_default/welcome.cgi peut être modifié par les administrateurs Ivanti et peut entraîner des faux négatifs.

Un second chemin codé en dur /dana-na/setup/psaldownload.cgi est inclus, qui ne peut pas être modifié et déclenche toujours la vulnérabilité. Tout point de terminaison .cgi semble potentiellement affecté.

✅ Exemple de sortie

root@kitploit:~
Pre-check successful (HTTP 200)
No response to payload (expected crash behavior).
Follow-up request returned HTTP 200. Crash condition verified.
VULNERABLE: https://example.com/dana-na/setup/psaldownload.cgi
Télécharger l’outil