Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2025-22457 — CVE-2025-22457: Python Exploit POC Scanner to Detect Ivanti Connect Secure RCE | Kitploit
도구/GitHubGitHub/securekomodo/cve-2025-22457
ReconnaissanceVulnerability ScannersExploitationInformation GatheringWeb SecurityPenetration Testing
GitHubsecurekomodo/cve-2025-22457

CVE-2025-22457

CVE-2025-22457: Python Exploit POC Scanner to Detect Ivanti Connect Secure RCE

저장소 보기
1851년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2025-22457

CVE-2025-22457: Ivanti Connect Secure RCE 탐지를 위한 Python 익스플로잇 POC 스캐너

image

이 스크립트는 CVE-2025-22457에 취약할 수 있는 Ivanti Connect Secure, Policy Secure 또는 ZTA 게이트웨이를 식별하는 데 도움을 줍니다. 이 취약점은 조작된 X-Forwarded-For 헤더를 통해 웹 프로세스에서 트리거되는 심각한 비인증 스택 기반 버퍼 오버플로우입니다. 또한 HTTP 응답에서 버전 정보를 스크래핑하여 원격 대상의 버전을 식별할 수도 있습니다.

초기 연구를 통해 Nuclei 템플릿을 구축하려는 작업에서 영감을 받은 이 스크립트는, Nuclei가 이 문제를 안정적으로 탐지하는 데 필수적인 대상으로부터 응답이 전혀 없는 경우를 처리할 수 없다는 사실을 발견한 후 만들어졌습니다.

📖 배경

원본 연구 및 공개:

  • watchTowr Labs 블로그

  • Redline 블로그)

Shodan 쿼리: http.favicon.hash:-485487831

2025년 4월 9일 기준 4,260개의 결과

페이로드가 성공하면 대상 시스템에 다음 로그가 기록됩니다: ERROR31093: Program web recently failed.

이를 통해 스캔 외에도 로그 기반 탐지를 구축할 수 있습니다.

🔍 작동 방식

이 스크립트는 취약한 .cgi 엔드포인트에 긴 X-Forwarded-For 헤더를 전송합니다. 두 가지 모드를 지원합니다:

빠른 모드 (기본값)

  • 대상의 핑거프린트를 추출하고 버전을 가져옵니다.
  • 버퍼 오버플로우를 트리거하지 않고 버전만으로 취약 여부를 판단합니다.

상세 모드

  • 사전 확인 요청을 보내고 HTTP 200을 기대합니다.
  • 크래시 페이로드를 보내고 응답이 없음을 기대합니다.
  • 후속 요청을 보내 크래시가 우연이 아님을 확인합니다.
  • 세 단계가 모두 예상대로 동작해야만 시스템이 취약으로 표시됩니다.

🛠 사용법

필요한 패키지 설치:

root@kitploit:~
pip install requests

단일 대상 스캔

root@kitploit:~
python cve_2025_22457_check.py --target https://example.com

상세 모드 사용

root@kitploit:~
python cve_2025_22457_check.py --target https://example.com --mode detailed

파일에서 대상 목록 스캔

root@kitploit:~
python cve_2025_22457_check.py --input targets.txt --mode detailed

결과를 파일로 출력

root@kitploit:~
python cve_2025_22457_check.py --input targets.txt --mode detailed --output vulnerable.txt

📌 작동 방식에 대한 참고

기본 경로 /dana-na/auth/url_default/welcome.cgi는 Ivanti 관리자가 변경할 수 있으며, 이로 인해 위음성이 발생할 수 있습니다.

수정할 수 없고 여전히 취약점을 트리거하는 보조 하드코딩 경로 /dana-na/setup/psaldownload.cgi가 포함되어 있습니다. 모든 .cgi 엔드포인트가 잠재적으로 영향을 받는 것으로 보입니다.

✅ 예제 출력

root@kitploit:~
Pre-check successful (HTTP 200)
No response to payload (expected crash behavior).
Follow-up request returned HTTP 200. Crash condition verified.
VULNERABLE: https://example.com/dana-na/setup/psaldownload.cgi
도구 다운로드