
CVE-2025-0282에 대한 익스플로잇: Ivanti Connect Secure, Ivanti Policy Secure 및 Ivanti Neurons for ZTA 게이트웨이에 영향을 미치는 원격 비인증 스택 기반 버퍼 오버플로우
Ivanti 제품의 원격 비인증 스택 버퍼 오버플로우
이 PoC(proof-of-concept)는 다음 제품에 영향을 미치는 치명적인 취약점인 CVE-2025-0282의 악용을 시연합니다:
watchTowr의 연구를 기반으로, 이 PoC는 Ivanti Connect Secure 22.7r2.4를 구체적으로 대상으로 하는 ROP 체인을 사용합니다. 다른 버전은 맞춤형 ROP 체인 개발이 필요합니다.
이 페이로드는 다음 정보로 새 권한 있는 관리자 계정을 생성합니다:
adminpasswordrequests, pyopensslpython3 CVE-2025-0282.py -t <TARGET_IP> -p 443