Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
Log in
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-0282 — CVE-2025-0282 के लिए एक्सप्लॉइट: एक रिमोट अनऑथेंटिकेटेड स्टैक-आधारित बफर ओवरफ्लो जो Ivanti Connect Secure, Ivanti Policy Secure, और Ivanti Neurons for ZTA गेटवे को प्रभावित करता है। | Kitploit
उपकरण/GitHubGitHub/almanatra/cve-2025-0282
भेद्यता विश्लेषणशोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगपेलोड डेवलपमेंटबाइनरी शोषण
GitHubalmanatra/cve-2025-0282

CVE-2025-0282

CVE-2025-0282 के लिए एक्सप्लॉइट: एक रिमोट अनऑथेंटिकेटेड स्टैक-आधारित बफर ओवरफ्लो जो Ivanti Connect Secure, Ivanti Policy Secure, और Ivanti Neurons for ZTA गेटवे को प्रभावित करता है।

रिपॉजिटरी देखें
22421 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-0282 के लिए PoC

Ivanti उत्पादों में दूरस्थ अप्रमाणित स्टैक बफर अतिप्रवाह

अवलोकन

यह प्रूफ-ऑफ-कॉन्सेप्ट CVE-2025-0282 के शोषण को प्रदर्शित करता है, जो एक महत्वपूर्ण भेद्यता है जो प्रभावित करती है:

  • Ivanti Connect Secure
  • Ivanti Policy Secure
  • Ivanti Neurons for ZTA गेटवे

watchTowr के शोध पर आधारित, यह PoC विशेष रूप से Ivanti Connect Secure 22.7r2.4 को लक्षित करने वाली ROP श्रृंखला का उपयोग करता है। अन्य संस्करणों के लिए कस्टम ROP श्रृंखला विकास की आवश्यकता होती है।

पेलोड निम्नलिखित के साथ एक नया विशेषाधिकार प्राप्त व्यवस्थापक खाता बनाता है:

  • उपयोगकर्ता नाम: admin
  • पासवर्ड: password
  • रूट-स्तरीय विशेषाधिकार (यूआईडी 0)

पूर्वापेक्षाएँ

  • Python 3.x
  • आवश्यक पैकेज: requests, pyopenssl
  • असुरक्षित Ivanti प्रणाली (संस्करण 22.7r2.4)

उपयोग

  1. एक्सप्लॉइट चलाएँ:
python3 CVE-2025-0282.py -t <TARGET_IP> -p 443
टूल डाउनलोड करें