
CVE-2025-0282 是 Ivanti Connect Secure 中发现的一个严重漏洞,允许通过缓冲区溢出利用实现远程命令执行 (RCE)。
CVE-2025-0282 是 Ivanti Connect Secure 中的一个严重漏洞,允许通过缓冲区溢出漏洞实现远程命令执行(RCE)。 该漏洞使攻击者能够上传恶意文件(如 Web Shell)并在目标系统上以提升的权限执行命令。 强烈建议将受影响的系统更新至最新版本,以减轻被利用的风险。
要使用该工具向目标系统上传 Web Shell:
python3 CVE_2025_0282_Ivanti.py <target_ip> <local_shell_path>
成功上传 Web Shell 后,该工具允许您以交互方式在目标系统上执行命令。