
Эксплойт для CVE-2025-0282: удалённое неаутентифицированное переполнение буфера на основе стека, затрагивающее Ivanti Connect Secure, Ivanti Policy Secure и шлюзы Ivanti Neurons for ZTA.
Удалённое неаутентифицированное переполнение буфера стека в продуктах Ivanti
Данный PoC демонстрирует эксплуатацию CVE-2025-0282 — критической уязвимости, затрагивающей:
На основе исследования watchTowr этот PoC использует ROP-цепочку, нацеленную конкретно на Ivanti Connect Secure 22.7r2.4. Для других версий требуется разработка собственной ROP-цепочки.
Полезная нагрузка создаёт новую привилегированную учётную запись администратора:
adminpasswordrequests, pyopensslpython3 CVE-2025-0282.py -t <TARGET_IP> -p 443