
cve-2025-0282-ivanti_rce_reproduction の再現
CVSS 9.0 — 重大 | 活発に悪用されているゼロデイ | 2025年1月に発見
CVE-2025-0282 は、Ivanti Connect Secure (ICS)、Ivanti Policy Secure (IPS)、Ivanti ZTA Gateways の IFT/TLS 処理コンポーネントにおけるスタックベースのバッファオーバーフロー脆弱性 (CWE-121 / CWE-787) です。この欠陥により、認証されていないリモートの攻撃者が、対象のアプライアンス上で root 権限による任意のコード実行を達成できます。
この脆弱性は、ゼロデイとして活発に悪用されていることが確認された後、2025年1月8日に公開されました。これは、Mandiant によって UNC5337 として追跡されている中国関連の脅威アクターによるものとされています。CISA は、公開から72時間以内にこの CVE を既知の悪用された脆弱性 (KEV) カタログに追加しました。
この脆弱性は、アプライアンスの HTTPS 管理インターフェースの IFT (内部転送テーブル) / TLS パケット処理パスに存在します。不正な TLS ハンドシェイクメッセージまたは特別に細工された IFT フレームを解析する際、コードは攻撃者が制御するデータを適切な境界チェックなしに固定サイズのスタックバッファにコピーします:
memcpy(stack_buffer, attacker_data, attacker_controlled_length); // no length check
宛先バッファはスタック上に存在するため、過大なペイロードは以下を上書きします:
| 製品 | 影響を受けるバージョン | 修正バージョン |
|---|---|---|
| Ivanti Connect Secure | < 22.7R2.5 | 22.7R2.5 |
| Ivanti Policy Secure | < 22.7R1.2 | 22.7R1.2 |
| ZTA Gateways | < 22.7R2.3 | 22.7R2.3 |
注意: Ivanti は 22.6 リリースラインも脆弱であることを確認しています。ICS 9.x または 22.4 を使用中の顧客も同様に危険にさらされています。
sslvpn または dsaccess サービスでアクセス違反によるプロセスクラッシュ/tmp/*.py、.sslvpn_config_upload などのファイル、または予期しない cron エントリの存在scapy、socket、sslこのリポジトリをクローンします:
git clone https://github.com/your-org/cve-2025-0282-reproduction
cd cve-2025-0282-reproduction
依存関係をインストールします:
pip install -r requirements.txt
(依存関係: scapy、argparse、socket — socket は標準ライブラリ)
ターゲットに対して PoC を実行します:
python exploit.py --target 192.168.1.100 --port 8443
カスタムペイロードサイズを指定する場合:
python exploit.py --target 192.168.1.100 --port 8443 --payload-size 4096
デバッグ出力を有効にする場合:
python exploit.py --target 192.168.1.100 --port 8443 --verbose
memcpy がトリガーされる重要: 提供されるコードは教育および許可されたテストのみを目的としています。これはバッファオーバーフローの状態を実証するものであり、パッチ未適用のターゲットではサービス拒否 (クラッシュ) を引き起こします。自分が所有していない、または書面によるテスト許可を得ていないシステムに対してこれを実行することは違法です。
このリポジトリの exploit.py を参照してください。
スクリプトは以下の引数を受け付けます:
usage: exploit.py [-h] --target TARGET [--port PORT] [--payload-size PAYLOAD_SIZE] [--verbose]
CVE-2025-0282 Ivanti Stack Buffer Overflow Reproduction PoC
options:
-h, --help show this help message and exit
--target TARGET Target Ivanti appliance IP or hostname
--port PORT Target port (default: 8443)
--payload-size PAYLOAD_SIZE
Size of overflow payload in bytes (default: 4096)
--verbose Enable verbose/debug output
このリポジトリは許可されたセキュリティ研究および教育目的のみで提供されています。著者はこのコードの不正使用について一切責任を負いません。CVE-2025-0282 の無許可の悪用は違法かつ非倫理的です。システムをテストする前に必ず明示的な書面による許可を取得してください。
| フィールド | 詳細 |
|---|
| ベクトル | ネットワーク |
| 複雑度 | 低 |
| 権限 | 不要 |
| ユーザー操作 | 不要 |
| スコープ | 変更なし |
| 機密性 | 高 |
| 完全性 | 高 |
| 可用性 | 高 |
| 対策 | 詳細 |
|---|
| 直ちにパッチを適用 | ICS >=22.7R2.5、IPS >=22.7R1.2、ZTA >=22.7R2.3 にアップグレード |
| ネットワークアクセスを制限 | HTTPS 管理インターフェースを信頼できる IP のみに制限 |
| MFA を有効化 | 侵害後の横移動を緩和 |
| ログを監視 | TLS の異常と予期しないプロセスクラッシュを監視 |
| IOC を調査 | UNC5337 の TTP (資格情報のダンプ、トンネルツール) を確認 |