Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-0282 — CVE-2025-0282 のエクスプロイト: Ivanti Connect Secure、Ivanti Policy Secure、および Ivanti Neurons for ZTA ゲートウェイに影響する、リモートから未認証で発生するスタックベースのバッファオーバーフロー | Kitploit
ツール/GitHubGitHub/almanatra/cve-2025-0282
脆弱性分析エクスプロイトペネトレーションテストレッドチーミングペイロード開発バイナリエクスプロイト
GitHubalmanatra/cve-2025-0282

CVE-2025-0282

CVE-2025-0282 のエクスプロイト: Ivanti Connect Secure、Ivanti Policy Secure、および Ivanti Neurons for ZTA ゲートウェイに影響する、リモートから未認証で発生するスタックベースのバッファオーバーフロー

リポジトリを見る
22351年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-0282 の PoC

Ivanti 製品におけるリモート認証なしのスタックバッファオーバーフロー

概要

この PoC は、以下に影響を及ぼす重大な脆弱性 CVE-2025-0282 の悪用を実証します:

  • Ivanti Connect Secure
  • Ivanti Policy Secure
  • Ivanti Neurons for ZTA gateways

watchTowr の調査 に基づき、この PoC は特に Ivanti Connect Secure 22.7r2.4 を対象とした ROP チェーンを使用します。他のバージョンでは、カスタム ROP チェーンの開発が必要です。

このペイロードは、次の新しい特権管理者アカウントを作成します:

  • ユーザー名: admin
  • パスワード: password
  • ルートレベルの権限 (UID 0)

前提条件

  • Python 3.x
  • 必要なパッケージ: requests、pyopenssl
  • 脆弱な Ivanti システム (バージョン 22.7r2.4)

使用方法

  1. エクスプロイトを実行します:
root@kitploit:~
python3 CVE-2025-0282.py -t <TARGET_IP> -p 443
ツールをダウンロード