
CVE-2025-0282 é uma vulnerabilidade crítica encontrada no Ivanti Connect Secure, que permite Execução Remota de Comandos (RCE) através de um exploit de estouro de buffer.
CVE-2025-0282 é uma vulnerabilidade crítica encontrada no Ivanti Connect Secure, que permite Execução Remota de Comandos (RCE) através de um exploit de estouro de buffer. Esta vulnerabilidade permite que atacantes façam upload de arquivos maliciosos (por exemplo, web shells) e executem comandos no sistema alvo com privilégios elevados. É altamente recomendado atualizar os sistemas afetados para a versão mais recente para mitigar o risco de exploração.
Para usar a ferramenta para fazer upload de uma web shell para o sistema alvo:
python3 CVE_2025_0282_Ivanti.py <target_ip> <local_shell_path>
Após fazer upload da web shell com sucesso, a ferramenta permite executar comandos no sistema alvo de forma interativa.