
CVE-2025-0282 — это критическая уязвимость, обнаруженная в Ivanti Connect Secure, позволяющая удалённое выполнение команд (RCE) через эксплойт переполнения буфера.
CVE-2025-0282 — это критическая уязвимость, обнаруженная в Ivanti Connect Secure, позволяющая удалённое выполнение команд (RCE) через эксплуатацию переполнения буфера. Эта уязвимость позволяет злоумышленникам загружать вредоносные файлы (например, веб-шеллы) и выполнять команды на целевой системе с повышенными привилегиями. Настоятельно рекомендуется обновить уязвимые системы до последней версии, чтобы снизить риск эксплуатации.
Для использования инструмента для загрузки веб-шелла на целевую систему:
python3 CVE_2025_0282_Ivanti.py <target_ip> <local_shell_path>
После успешной загрузки веб-шелла инструмент позволяет интерактивно выполнять команды на целевой системе.