
CVE-2025-0282 एक गंभीर सुरक्षा कमजोरी है जो Ivanti Connect Secure में पाई गई है, जो बफर ओवरफ्लो एक्सप्लॉइट के माध्यम से रिमोट कमांड निष्पादन (RCE) की अनुमति देती है।
CVE-2025-0282 एक महत्वपूर्ण कमजोरी है जो Ivanti Connect Secure में पाई गई है, जो बफर ओवरफ्लो शोषण के माध्यम से रिमोट कमांड निष्पादन (RCE) की अनुमति देती है। यह कमजोरी हमलावरों को दुर्भावनापूर्ण फ़ाइलें (जैसे वेब शेल) अपलोड करने और लक्ष्य प्रणाली पर उन्नत विशेषाधिकारों के साथ कमांड निष्पादित करने में सक्षम बनाती है। शोषण के जोखिम को कम करने के लिए प्रभावित सिस्टम को नवीनतम संस्करण में अपडेट करने की अत्यधिक अनुशंसा की जाती है।
लक्ष्य प्रणाली पर वेब शेल अपलोड करने के लिए टूल का उपयोग करें:
python3 CVE_2025_0282_Ivanti.py <target_ip> <local_shell_path>
वेब शेल को सफलतापूर्वक अपलोड करने के बाद, टूल आपको लक्ष्य प्रणाली पर इंटरैक्टिव रूप से कमांड निष्पादित करने की अनुमति देता है।