
CVE-2025-0282远程代码执行漏洞利用工具,针对Ivanti Connect Secure、Policy Secure和Neurons for ZTA网关。通过上传Web Shell实现未授权RCE。
Ivanti Connect Secure 22.7R2.5之前版本、Ivanti Policy Secure 22.7R1.2之前版本以及Ivanti Neurons for ZTA gateways 22.7R2.3之前版本中存在一个基于栈的缓冲区溢出漏洞,允许远程未认证攻击者实现远程代码执行。
CNA: ivanti 基础评分: 9.0 严重 ⚫ 向量: CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H
使用该工具将网页外壳上传到目标系统:
python3 CVE_2025_0282.py <target_ip> <local_shell_path>