
CVE-2025-22457: Python Exploit POC Scanner to Detect Ivanti Connect Secure RCE
CVE-2025-22457: Ivanti Connect Secure RCE का पता लगाने के लिए Python Exploit POC Scanner
यह स्क्रिप्ट उन Ivanti Connect Secure, Policy Secure, या ZTA Gateways की पहचान करने में मदद करती है जो CVE-2025-22457 के प्रति संवेदनशील हो सकते हैं - यह एक गंभीर अनऑथेंटिकेटेड स्टैक-आधारित बफर ओवरफ्लो है जो वेब प्रक्रिया में एक क्राफ्टेड X-Forwarded-For हेडर के माध्यम से ट्रिगर होता है। यह HTTP प्रतिक्रिया से संस्करण जानकारी स्क्रैप करके रिमोट लक्ष्य के संस्करण की भी पहचान कर सकता है।
Nuclei टेम्पलेट बनाने के शुरुआती कार्य से प्रेरित होकर, यह स्क्रिप्ट यह पता लगाने के बाद बनाई गई थी कि Nuclei उन मामलों को संभाल नहीं सकता जहाँ लक्ष्य से कोई प्रतिक्रिया प्राप्त नहीं होती, जो इस समस्या का विश्वसनीय रूप से पता लगाने के लिए आवश्यक है।
मूल अनुसंधान और प्रकटीकरण:
Shodan क्वेरी: http.favicon.hash:-485487831
9 अप्रैल, 2025 तक 4,260 परिणाम
जब पेलोड सफल होता है, तो लक्ष्य सिस्टम लॉग करता है:
ERROR31093: Program web recently failed.
इसका उपयोग स्कैन के अतिरिक्त लॉग-आधारित डिटेक्शन बनाने के लिए किया जा सकता है।
स्क्रिप्ट संवेदनशील .cgi एंडपॉइंट पर एक लंबा X-Forwarded-For हेडर भेजती है। यह दो मोड का समर्थन करती है:
आवश्यकताएँ स्थापित करें:
pip install requests
python cve_2025_22457_check.py --target https://example.com
python cve_2025_22457_check.py --target https://example.com --mode detailed
python cve_2025_22457_check.py --input targets.txt --mode detailed
python cve_2025_22457_check.py --input targets.txt --mode detailed --output vulnerable.txt
डिफ़ॉल्ट पथ /dana-na/auth/url_default/welcome.cgi को Ivanti प्रशासकों द्वारा बदला जा सकता है और इसके परिणामस्वरूप गलत नकारात्मक परिणाम हो सकते हैं।
एक द्वितीयक हार्डकोडेड पथ /dana-na/setup/psaldownload.cgi शामिल है, जिसे संशोधित नहीं किया जा सकता और फिर भी भेद्यता को ट्रिगर करता है। कोई भी .cgi एंडपॉइंट संभावित रूप से प्रभावित प्रतीत होता है।
Pre-check successful (HTTP 200)
No response to payload (expected crash behavior).
Follow-up request returned HTTP 200. Crash condition verified.
VULNERABLE: https://example.com/dana-na/setup/psaldownload.cgi