
CVE-2025-0282 は、Ivanti Connect Secure に見つかった深刻な脆弱性であり、バッファオーバーフローエクスプロイトを利用したリモートコマンド実行 (RCE) を可能にします。
CVE-2025-0282 は、Ivanti Connect Secure で見つかった重大な脆弱性であり、バッファオーバーフローを悪用したリモートコマンド実行 (RCE) を可能にします。 この脆弱性により、攻撃者は悪意のあるファイル(例:Web シェル)をアップロードし、昇格した特権でターゲットシステム上でコマンドを実行できます。 悪用のリスクを軽減するために、影響を受けるシステムを最新バージョンに更新することを強く推奨します。
ターゲットシステムに Web シェルをアップロードするためにツールを使用する方法:
python3 CVE_2025_0282_Ivanti.py <target_ip> <local_shell_path>
Web シェルのアップロードに成功した後、このツールを使用してターゲットシステム上で対話的にコマンドを実行できます。