
Exploit per CVE-2025-0282: un buffer overflow basato su stack remoto non autenticato che colpisce Ivanti Connect Secure, Ivanti Policy Secure e Ivanti Neurons for ZTA gateways
Stack Buffer Overflow Remoto Non Autenticato nei Prodotti Ivanti
Questa proof-of-concept dimostra lo sfruttamento di CVE-2025-0282, una vulnerabilità critica che colpisce:
Basata sulla ricerca di watchTowr, questa PoC utilizza una catena ROP specifica per Ivanti Connect Secure 22.7r2.4. Altre versioni richiedono lo sviluppo di una catena ROP personalizzata.
Il payload crea un nuovo account amministratore privilegiato con:
adminpasswordrequests, pyopensslpython3 CVE-2025-0282.py -t <TARGET_IP> -p 443