
CVE-2025-0282는 Ivanti Connect Secure에서 발견된 중요한 취약점으로, 버퍼 오버플로우 익스플로잇을 통해 원격 명령 실행(RCE)을 허용합니다.
CVE-2025-0282는 Ivanti Connect Secure에서 발견된 치명적인 취약점으로, 버퍼 오버플로우 익스플로잇을 통해 원격 명령 실행(RCE)을 가능하게 합니다. 이 취약점은 공격자가 악성 파일(예: 웹 셸)을 업로드하고 상승된 권한으로 대상 시스템에서 명령을 실행할 수 있게 합니다. 악용 위험을 완화하려면 영향을 받는 시스템을 최신 버전으로 업데이트하는 것이 강력히 권장됩니다.
대상 시스템에 웹 셸을 업로드하려면 도구를 다음과 같이 사용합니다:
python3 CVE_2025_0282_Ivanti.py <target_ip> <local_shell_path>
웹 셸이 성공적으로 업로드되면 도구를 사용하여 대상 시스템에서 대화형으로 명령을 실행할 수 있습니다.