
CVE-2025-0282 के लिए एक्सप्लॉइट: एक रिमोट अनऑथेंटिकेटेड स्टैक-आधारित बफर ओवरफ्लो जो Ivanti Connect Secure, Ivanti Policy Secure, और Ivanti Neurons for ZTA गेटवे को प्रभावित करता है।
Ivanti उत्पादों में दूरस्थ अप्रमाणित स्टैक बफर अतिप्रवाह
यह प्रूफ-ऑफ-कॉन्सेप्ट CVE-2025-0282 के शोषण को प्रदर्शित करता है, जो एक महत्वपूर्ण भेद्यता है जो प्रभावित करती है:
watchTowr के शोध पर आधारित, यह PoC विशेष रूप से Ivanti Connect Secure 22.7r2.4 को लक्षित करने वाली ROP श्रृंखला का उपयोग करता है। अन्य संस्करणों के लिए कस्टम ROP श्रृंखला विकास की आवश्यकता होती है।
पेलोड निम्नलिखित के साथ एक नया विशेषाधिकार प्राप्त व्यवस्थापक खाता बनाता है:
adminpasswordrequests, pyopensslpython3 CVE-2025-0282.py -t <TARGET_IP> -p 443