
CVE-2025-0282 のエクスプロイト: Ivanti Connect Secure、Ivanti Policy Secure、および Ivanti Neurons for ZTA ゲートウェイに影響する、リモートから未認証で発生するスタックベースのバッファオーバーフロー
Ivanti 製品におけるリモート認証なしのスタックバッファオーバーフロー
この PoC は、以下に影響を及ぼす重大な脆弱性 CVE-2025-0282 の悪用を実証します:
watchTowr の調査 に基づき、この PoC は特に Ivanti Connect Secure 22.7r2.4 を対象とした ROP チェーンを使用します。他のバージョンでは、カスタム ROP チェーンの開発が必要です。
このペイロードは、次の新しい特権管理者アカウントを作成します:
adminpasswordrequests、pyopensslpython3 CVE-2025-0282.py -t <TARGET_IP> -p 443