
CVE-2025-0282
Um estouro de buffer baseado em pilha no Ivanti Connect Secure anterior à versão 22.7R2.5, no Ivanti Policy Secure anterior à versão 22.7R1.2 e nos gateways Ivanti Neurons for ZTA anteriores à versão 22.7R2.3 permite que um atacante remoto não autenticado obtenha execução remota de código.
CNA: ivanti Pontuação base: 9.0 CRÍTICA ⚫ Vetor: CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H
Para usar a ferramenta para enviar um web shell ao sistema alvo:
python3 CVE_2025_0282.py <target_ip> <local_shell_path>