Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-0282 — Эксплойт для CVE-2025-0282: удалённое неаутентифицированное переполнение буфера на основе стека, затрагивающее Ivanti Connect Secure, Ivanti Policy Secure и шлюзы Ivanti Neurons for ZTA. | Kitploit
Инструменты/GitHubGitHub/almanatra/cve-2025-0282
Анализ уязвимостейЭксплуатацияТестирование на ПроникновениеRed TeamingРазработка Полезной НагрузкиЭксплуатация Бинарных Файлов
GitHubalmanatra/cve-2025-0282

CVE-2025-0282

Эксплойт для CVE-2025-0282: удалённое неаутентифицированное переполнение буфера на основе стека, затрагивающее Ivanti Connect Secure, Ivanti Policy Secure и шлюзы Ivanti Neurons for ZTA.

Репозиторий
22351 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

PoC для CVE-2025-0282

Удалённое неаутентифицированное переполнение буфера стека в продуктах Ivanti

Обзор

Данный PoC демонстрирует эксплуатацию CVE-2025-0282 — критической уязвимости, затрагивающей:

  • Ivanti Connect Secure
  • Ivanti Policy Secure
  • Ivanti Neurons for ZTA gateways

На основе исследования watchTowr этот PoC использует ROP-цепочку, нацеленную конкретно на Ivanti Connect Secure 22.7r2.4. Для других версий требуется разработка собственной ROP-цепочки.

Полезная нагрузка создаёт новую привилегированную учётную запись администратора:

  • Имя пользователя: admin
  • Пароль: password
  • Привилегии уровня root (UID 0)

Предварительные требования

  • Python 3.x
  • Необходимые пакеты: requests, pyopenssl
  • Уязвимая система Ivanti (версия 22.7r2.4)

Использование

  1. Запустите эксплойт:
root@kitploit:~
python3 CVE-2025-0282.py -t <TARGET_IP> -p 443
Скачать инструмент