
Exploit di esecuzione remota di codice per CVE-2025-0282 che mira a Ivanti Connect Secure, Policy Secure e Neurons for ZTA gateway. Carica una web shell per ottenere RCE non autenticata.
Un buffer overflow basato sullo stack in Ivanti Connect Secure prima della versione 22.7R2.5, Ivanti Policy Secure prima della versione 22.7R1.2 e Ivanti Neurons for ZTA gateways prima della versione 22.7R2.3 consente a un attaccante remoto non autenticato di ottenere l'esecuzione di codice remoto.
CNA: ivanti Punteggio Base: 9.0 CRITICO ⚫ Vettore: CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H
Per utilizzare lo strumento per caricare una web shell sul sistema target:
python3 CVE_2025_0282.py <target_ip> <local_shell_path>