Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-22457 — CVE-2025-22457: Python Exploit POC Scanner to Detect Ivanti Connect Secure RCE | Kitploit
Ferramentas/GitHubGitHub/securekomodo/cve-2025-22457
ReconnaissanceVulnerability ScannersExploitationInformation GatheringWeb SecurityPenetration Testing
GitHubsecurekomodo/cve-2025-22457

CVE-2025-22457

CVE-2025-22457: Python Exploit POC Scanner to Detect Ivanti Connect Secure RCE

Ver Repositório
185há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2025-22457

CVE-2025-22457: Scanner POC de Exploit em Python para Detectar RCE no Ivanti Connect Secure

image

Este script ajuda a identificar dispositivos Ivanti Connect Secure, Policy Secure ou ZTA Gateway que podem estar vulneráveis ao CVE-2025-22457, um estouro de buffer baseado em pilha crítico e não autenticado no processo web, acionado por meio de um cabeçalho X-Forwarded-For malicioso. Ele também pode identificar a versão do alvo remoto através da extração de informações de versão da resposta HTTP.

Inspirado por trabalhos iniciais para construir um modelo para Nuclei, este script foi criado após descobrir que o Nuclei não conseguia lidar com casos em que nenhuma resposta era recebida do alvo, o que é essencial para detectar este problema de forma confiável.

📖 Contexto

Pesquisa e divulgação originais:

  • Blog do watchTowr Labs

  • Blog da Redline)

Consulta Shodan: http.favicon.hash:-485487831

4.260 resultados em 9 de abril de 2025

Quando o payload é bem-sucedido, o sistema de destino registra: ERROR31093: Program web recently failed.

Isso pode ser usado para construir detecções baseadas em logs além da varredura.

🔍 Como Funciona

O script envia um cabeçalho X-Forwarded-For longo para endpoints .cgi vulneráveis. Ele oferece suporte a dois modos:

Modo Rápido (padrão)

  • Identifica o alvo e captura a versão
  • Determina se é vulnerável apenas com base na versão, sem tentar acionar o estouro de buffer.

Modo Detalhado

  • Envia uma solicitação de pré-verificação e espera HTTP 200.
  • Envia o payload de crash e espera nenhuma resposta.
  • Envia uma solicitação de acompanhamento para garantir que o crash não foi incidental.
  • Somente se todas as três etapas se comportarem conforme o esperado, o sistema é marcado como vulnerável.

🛠 Uso

Instale as dependências:

root@kitploit:~
pip install requests

Escanear um único alvo

root@kitploit:~
python cve_2025_22457_check.py --target https://example.com

Usar modo detalhado

root@kitploit:~
python cve_2025_22457_check.py --target https://example.com --mode detailed

Escanear uma lista de alvos a partir de um arquivo

root@kitploit:~
python cve_2025_22457_check.py --input targets.txt --mode detailed

Salvar resultados em um arquivo

root@kitploit:~
python cve_2025_22457_check.py --input targets.txt --mode detailed --output vulnerable.txt

📌 Como Funciona

O caminho padrão /dana-na/auth/url_default/welcome.cgi pode ser alterado pelos administradores do Ivanti e pode resultar em falsos negativos.

Um caminho secundário codificado /dana-na/setup/psaldownload.cgi está incluído, que não pode ser modificado e ainda aciona a vulnerabilidade. Qualquer endpoint .cgi parece ser potencialmente afetado.

✅ Exemplo de Saída

root@kitploit:~
Pre-check successful (HTTP 200)
No response to payload (expected crash behavior).
Follow-up request returned HTTP 200. Crash condition verified.
VULNERABLE: https://example.com/dana-na/setup/psaldownload.cgi
Baixar ferramenta