
CVE-2025-0282 è una vulnerabilità critica riscontrata in Ivanti Connect Secure, che consente l'esecuzione remota di comandi (RCE) attraverso un exploit di buffer overflow.
CVE-2025-0282 è una vulnerabilità critica trovata in Ivanti Connect Secure, che consente l'esecuzione remota di comandi (RCE) tramite uno sfruttamento di buffer overflow. Questa vulnerabilità consente agli attaccanti di caricare file dannosi (ad esempio, web shell) ed eseguire comandi sul sistema di destinazione con privilegi elevati. Si consiglia vivamente di aggiornare i sistemi interessati all'ultima versione per mitigare il rischio di sfruttamento.
Per usare lo strumento per caricare una web shell sul sistema di destinazione:
python3 CVE_2025_0282_Ivanti.py <target_ip> <local_shell_path>
Dopo aver caricato con successo la web shell, lo strumento consente di eseguire comandi sul sistema di destinazione in modo interattivo.