
Exploit for CVE-2025-0282: A remote unauthenticated stack based buffer overflow affecting Ivanti Connect Secure, Ivanti Policy Secure, and Ivanti Neurons for ZTA gateways
Overflow de Buffer de Pilha Remoto não Autenticado em Produtos Ivanti
Esta prova de conceito demonstra a exploração do CVE-2025-0282, uma vulnerabilidade crítica que afeta:
Com base na pesquisa da watchTowr, este PoC usa uma cadeia ROP visando especificamente o Ivanti Connect Secure 22.7r2.4. Outras versões exigem desenvolvimento de cadeia ROP personalizada.
O payload cria uma nova conta de administrador privilegiada com:
adminpasswordrequests, pyopensslpython3 CVE-2025-0282.py -t <TARGET_IP> -p 443