Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Blackash-CVE-2025-0282 — Exploit di esecuzione remota di codice per CVE-2025-0282 che mira a Ivanti Connect Secure, Policy Secure e Neurons for ZTA gateway. Carica una web shell per ottenere RCE non autenticata. | Kitploit
Strumenti/GitHubGitHub/gmh5225/blackash-cve-2025-0282
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingStrumento di Accesso RemotoSviluppo Payload
GitHubgmh5225/blackash-cve-2025-0282

Blackash-CVE-2025-0282

Exploit di esecuzione remota di codice per CVE-2025-0282 che mira a Ivanti Connect Secure, Policy Secure e Neurons for ZTA gateway. Carica una web shell per ottenere RCE non autenticata.

Vedi Repository
11 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Blackash-CVE-2025-0282

Descrizione

Un buffer overflow basato sullo stack in Ivanti Connect Secure prima della versione 22.7R2.5, Ivanti Policy Secure prima della versione 22.7R1.2 e Ivanti Neurons for ZTA gateways prima della versione 22.7R2.3 consente a un attaccante remoto non autenticato di ottenere l'esecuzione di codice remoto.

Metriche

CNA: ivanti Punteggio Base: 9.0 CRITICO ⚫ Vettore: CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H

Caricamento di una Web Shell

Per utilizzare lo strumento per caricare una web shell sul sistema target:

root@kitploit:~
python3 CVE_2025_0282.py <target_ip> <local_shell_path>
  • <target_ip>: L'indirizzo IP del server target.
  • <local_shell_path>: Percorso del file della web shell sulla tua macchina locale.
Scarica lo strumento