Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/securekomodo/cve-2025-22457
侦察漏洞扫描器漏洞利用信息收集Web安全渗透测试
GitHubsecurekomodo/cve-2025-22457

CVE-2025-22457

CVE-2025-22457:Python 漏洞利用 POC 扫描器,用于检测 Ivanti Connect Secure RCE

查看仓库
1851年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
CVE-2025-22457 — CVE-2025-22457:Python 漏洞利用 POC 扫描器,用于检测 Ivanti Connect Secure RCE | Kitploit

CVE-2025-22457

CVE-2025-22457:用于检测 Ivanti Connect Secure RCE 的 Python 漏洞利用 POC 扫描器

image

此脚本可帮助识别可能受 CVE-2025-22457 影响的 Ivanti Connect Secure、Policy Secure 或 ZTA 网关。该漏洞是 Web 进程中一个严重的未经身份验证的基于栈的缓冲区溢出,可通过精心构造的 X-Forwarded-For 头触发。该脚本还可通过从 HTTP 响应中抓取版本信息来识别远程目标的版本。

受早期构建 Nuclei 模板 的工作启发,此脚本的创建源于发现 Nuclei 无法处理未从目标收到任何响应的情况,而这种情况对于可靠检测此问题至关重要。

📖 背景

原始研究与披露:

  • watchTowr Labs 博客

  • Redline 博客)

Shodan 查询:http.favicon.hash:-485487831

截至 2025 年 4 月 9 日共 4,260 条结果

当载荷成功时,目标系统会记录: ERROR31093: Program web recently failed.

除扫描外,这还可用于构建基于日志的检测规则。

🔍 工作原理

该脚本向易受攻击的 .cgi 端点发送一个超长的 X-Forwarded-For 头。它支持两种模式:

快速模式(默认)

  • 对目标进行指纹识别并获取版本信息
  • 仅根据版本判断是否存在漏洞,不尝试触发缓冲区溢出。

详细模式

  • 发送预检请求并期望返回 HTTP 200。
  • 发送崩溃载荷并期望无响应。
  • 发送后续请求以确认崩溃并非偶然发生。
  • 仅当以上三步均符合预期时,系统才会被标记为存在漏洞。

🛠 使用方法

安装依赖:

root@kitploit:~
pip install requests

扫描单个目标

root@kitploit:~
python cve_2025_22457_check.py --target https://example.com

使用详细模式

root@kitploit:~
python cve_2025_22457_check.py --target https://example.com --mode detailed

从文件扫描目标列表

root@kitploit:~
python cve_2025_22457_check.py --input targets.txt --mode detailed

将结果输出到文件

root@kitploit:~
python cve_2025_22457_check.py --input targets.txt --mode detailed --output vulnerable.txt

📌 工作原理

默认路径 /dana-na/auth/url_default/welcome.cgi 可被 Ivanti 管理员更改,可能导致漏报。

脚本中还包含一个硬编码的备用路径 /dana-na/setup/psaldownload.cgi,该路径无法被修改,且仍可触发此漏洞。任何 .cgi 端点似乎都可能受影响。

✅ 示例输出

root@kitploit:~
Pre-check successful (HTTP 200)
No response to payload (expected crash behavior).
Follow-up request returned HTTP 200. Crash condition verified.
VULNERABLE: https://example.com/dana-na/setup/psaldownload.cgi
下载工具