Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-22457 — CVE-2025-22457: Ivanti Connect Secure の RCE を検出する Python Exploit POC Scanner | Kitploit
ツール/GitHubGitHub/securekomodo/cve-2025-22457
偵察脆弱性スキャナーエクスプロイト情報収集ウェブセキュリティペネトレーションテスト
GitHubsecurekomodo/cve-2025-22457

CVE-2025-22457

CVE-2025-22457: Ivanti Connect Secure の RCE を検出する Python Exploit POC Scanner

リポジトリを見る
1851年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-22457

CVE-2025-22457: Ivanti Connect Secure RCE を検出する Python Exploit POC スキャナー

画像

このスクリプトは、細工された X-Forwarded-For ヘッダーによって Web プロセスで発生する重大な未認証のスタックベースのバッファオーバーフローである CVE-2025-22457 に対して脆弱な可能性がある Ivanti Connect Secure、Policy Secure、または ZTA ゲートウェイを特定するのに役立ちます。また、HTTP レスポンスからバージョン情報をスクレイピングして、リモートターゲットのバージョンを特定することもできます。

初期の Nuclei テンプレート 構築の取り組みに触発され、このスクリプトは、この問題を確実に検出するために不可欠な ターゲットから応答が返されない ケースを Nuclei が処理できないことが判明した後に作成されました。

📖 背景

元の研究と開示:

  • watchTowr Labs Blog

  • Redline Blog)

Shodan クエリ: http.favicon.hash:-485487831

2025年4月9日時点で 4,260 件の結果

ペイロードが成功すると、ターゲットシステムは次のログを記録します: ERROR31093: Program web recently failed.

これは、スキャンに加えてログベースの検出を構築するために使用できます。

🔍 動作の仕組み

スクリプトは、脆弱な .cgi エンドポイントに長い X-Forwarded-For ヘッダーを送信します。2つのモードをサポートしています:

クイックモード(デフォルト)

  • ターゲットのフィンガープリントを取得し、バージョンを取得します
  • バージョンに基づいて脆弱性を判定します。バッファオーバーフローのトリガーは試みません。

詳細モード

  • 事前チェックリクエストを送信し、HTTP 200 を期待します。
  • クラッシュペイロードを送信し、応答がない ことを期待します。
  • クラッシュが偶発的でないことを確認するために、フォローアップリクエストを送信します。
  • 3つのステップすべてが期待どおりに動作した場合のみ、システムは 脆弱 とマークされます。

🛠 使用方法

依存関係をインストール:

root@kitploit:~
pip install requests

単一ターゲットのスキャン

root@kitploit:~
python cve_2025_22457_check.py --target https://example.com

詳細モードを使用

root@kitploit:~
python cve_2025_22457_check.py --target https://example.com --mode detailed

ファイルからターゲットのリストをスキャン

root@kitploit:~
python cve_2025_22457_check.py --input targets.txt --mode detailed

結果をファイルに出力

root@kitploit:~
python cve_2025_22457_check.py --input targets.txt --mode detailed --output vulnerable.txt

📌 動作の仕組み

デフォルトパス /dana-na/auth/url_default/welcome.cgi は Ivanti 管理者が 変更できる ため、偽陰性が発生する可能性があります。

2番目のハードコードされたパス /dana-na/setup/psaldownload.cgi が含まれており、これは 変更できず、依然として脆弱性を引き起こします。どの .cgi エンドポイントも影響を受ける可能性があるようです。

✅ 出力例

root@kitploit:~
Pre-check successful (HTTP 200)
No response to payload (expected crash behavior).
Follow-up request returned HTTP 200. Crash condition verified.
VULNERABLE: https://example.com/dana-na/setup/psaldownload.cgi
ツールをダウンロード