
CVE-2025-0282
Переполнение буфера в стеке в Ivanti Connect Secure до версии 22.7R2.5, Ivanti Policy Secure до версии 22.7R1.2 и Ivanti Neurons for ZTA gateways до версии 22.7R2.3 позволяет удаленному неаутентифицированному злоумышленнику добиться удаленного выполнения кода.
CNA: ivanti Базовая оценка: 9.0 КРИТИЧЕСКАЯ ⚫ Вектор: CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H
Чтобы использовать инструмент для загрузки веб-шелла на целевую систему:
python3 CVE_2025_0282.py <target_ip> <local_shell_path>