Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/securekomodo/cve-2025-22457
ReconnaissanceVulnerability ScannersExploitationInformation GatheringWeb SecurityPenetration Testing
GitHubsecurekomodo/cve-2025-22457

CVE-2025-22457

CVE-2025-22457: Python Exploit POC Scanner to Detect Ivanti Connect Secure RCE

रिपॉजिटरी देखें
1851 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
CVE-2025-22457 — CVE-2025-22457: Python Exploit POC Scanner to Detect Ivanti Connect Secure RCE | Kitploit

CVE-2025-22457

CVE-2025-22457: Ivanti Connect Secure RCE का पता लगाने के लिए Python Exploit POC Scanner

image

यह स्क्रिप्ट उन Ivanti Connect Secure, Policy Secure, या ZTA Gateways की पहचान करने में मदद करती है जो CVE-2025-22457 के प्रति संवेदनशील हो सकते हैं - यह एक गंभीर अनऑथेंटिकेटेड स्टैक-आधारित बफर ओवरफ्लो है जो वेब प्रक्रिया में एक क्राफ्टेड X-Forwarded-For हेडर के माध्यम से ट्रिगर होता है। यह HTTP प्रतिक्रिया से संस्करण जानकारी स्क्रैप करके रिमोट लक्ष्य के संस्करण की भी पहचान कर सकता है।

Nuclei टेम्पलेट बनाने के शुरुआती कार्य से प्रेरित होकर, यह स्क्रिप्ट यह पता लगाने के बाद बनाई गई थी कि Nuclei उन मामलों को संभाल नहीं सकता जहाँ लक्ष्य से कोई प्रतिक्रिया प्राप्त नहीं होती, जो इस समस्या का विश्वसनीय रूप से पता लगाने के लिए आवश्यक है।

📖 पृष्ठभूमि

मूल अनुसंधान और प्रकटीकरण:

  • watchTowr Labs Blog

  • Redline Blog

Shodan क्वेरी: http.favicon.hash:-485487831

9 अप्रैल, 2025 तक 4,260 परिणाम

जब पेलोड सफल होता है, तो लक्ष्य सिस्टम लॉग करता है: ERROR31093: Program web recently failed.

इसका उपयोग स्कैन के अतिरिक्त लॉग-आधारित डिटेक्शन बनाने के लिए किया जा सकता है।

🔍 यह कैसे काम करता है

स्क्रिप्ट संवेदनशील .cgi एंडपॉइंट पर एक लंबा X-Forwarded-For हेडर भेजती है। यह दो मोड का समर्थन करती है:

त्वरित मोड (डिफ़ॉल्ट)

  • लक्ष्य को फिंगरप्रिंट करता है और संस्करण प्राप्त करता है
  • केवल संस्करण के आधार पर संवेदनशीलता निर्धारित करता है, बफर ओवरफ्लो को ट्रिगर करने का प्रयास नहीं करता।

विस्तृत मोड

  • पूर्व-जाँच अनुरोध भेजता है और HTTP 200 की अपेक्षा करता है।
  • क्रैश पेलोड भेजता है और कोई प्रतिक्रिया नहीं प्राप्त करने की अपेक्षा करता है।
  • यह सुनिश्चित करने के लिए एक अनुवर्ती अनुरोध भेजता है कि क्रैश आकस्मिक नहीं था।
  • केवल यदि सभी तीन चरण अपेक्षित रूप से व्यवहार करते हैं तो सिस्टम को संवेदनशील के रूप में चिह्नित किया जाता है।

🛠 उपयोग

आवश्यकताएँ स्थापित करें:

root@kitploit:~
pip install requests

एकल लक्ष्य स्कैन करें

root@kitploit:~
python cve_2025_22457_check.py --target https://example.com

विस्तृत मोड का उपयोग करें

root@kitploit:~
python cve_2025_22457_check.py --target https://example.com --mode detailed

फ़ाइल से लक्ष्यों की सूची स्कैन करें

root@kitploit:~
python cve_2025_22457_check.py --input targets.txt --mode detailed

परिणाम फ़ाइल में आउटपुट करें

root@kitploit:~
python cve_2025_22457_check.py --input targets.txt --mode detailed --output vulnerable.txt

📌 यह कैसे काम करता है

डिफ़ॉल्ट पथ /dana-na/auth/url_default/welcome.cgi को Ivanti प्रशासकों द्वारा बदला जा सकता है और इसके परिणामस्वरूप गलत नकारात्मक परिणाम हो सकते हैं।

एक द्वितीयक हार्डकोडेड पथ /dana-na/setup/psaldownload.cgi शामिल है, जिसे संशोधित नहीं किया जा सकता और फिर भी भेद्यता को ट्रिगर करता है। कोई भी .cgi एंडपॉइंट संभावित रूप से प्रभावित प्रतीत होता है।

✅ नमूना आउटपुट

root@kitploit:~
Pre-check successful (HTTP 200)
No response to payload (expected crash behavior).
Follow-up request returned HTTP 200. Crash condition verified.
VULNERABLE: https://example.com/dana-na/setup/psaldownload.cgi
टूल डाउनलोड करें