Ivanti 产品中的远程未认证栈缓冲区溢出
此概念验证演示了 CVE-2025-0282 的利用,这是一个影响以下产品的严重漏洞:
基于 watchTowr 的研究,此 PoC 使用专门针对 Ivanti Connect Secure 22.7r2.4 的 ROP 链。其他版本需要自定义 ROP 链开发。
该载荷会创建一个新的特权管理员帐户,具有:
adminpasswordrequests、pyopensslpython3 CVE-2025-0282.py -t <TARGET_IP> -p 443