
Exploit para CVE-2025-0282: Um estouro de buffer baseado em pilha remoto não autenticado que afeta Ivanti Connect Secure, Ivanti Policy Secure e gateways Ivanti Neurons para ZTA
Overflow de Buffer de Pilha Remoto não Autenticado em Produtos Ivanti
Esta prova de conceito demonstra a exploração do CVE-2025-0282, uma vulnerabilidade crítica que afeta:
Com base na pesquisa da watchTowr, este PoC usa uma cadeia ROP visando especificamente o Ivanti Connect Secure 22.7r2.4. Outras versões exigem desenvolvimento de cadeia ROP personalizada.
O payload cria uma nova conta de administrador privilegiada com:
adminpasswordrequests, pyopensslpython3 CVE-2025-0282.py -t <TARGET_IP> -p 443