
Ivanti Connect Secure、Policy Secure、Neurons for ZTA ゲートウェイを標的とした CVE-2025-0282 のリモートコード実行エクスプロイト。Web シェルをアップロードして認証されていない RCE を実現します。
Ivanti Connect Secure (バージョン22.7R2.5未満)、Ivanti Policy Secure (バージョン22.7R1.2未満)、およびIvanti Neurons for ZTAゲートウェイ (バージョン22.7R2.3未満) におけるスタックベースのバッファオーバーフローにより、リモートの未認証攻撃者がリモートコード実行を達成できます。
CNA: ivanti 基本スコア: 9.0 CRITICAL ⚫ ベクター: CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H
ターゲットシステムにWebシェルをアップロードするためにツールを使用するには:
python3 CVE_2025_0282.py <target_ip> <local_shell_path>
<target_ip>: ターゲットサーバのIPアドレス。<local_shell_path>: ローカルマシン上のWebシェルファイルへのパス。